Site icon Shotam-News

Взлом Discord: утечка пользовательских данных и угрозы вымогательства

Крупнейший инцидент безопасности в Discord: что случилось?

В 2025 году ситуация с кибербезопасностью продолжает ухудшаться. В то время как крупнейшие мировые корпорации признают масштабные утечки данных, злоумышленники получают всё новые возможности для атаки. Одним из последних примеров стал инцидент с популярной платформой Discord, которая подтвердила, что её пользователи оказались под угрозой.

Что произошло и как произошла утечка?

В начале октября стало известно, что в сентябре 2025 года злоумышленники получили доступ к системам стороннего сервиса поддержки клиентов — компании 5CA, которая работает с Discord. В результате атаки были скомпрометированы личные данные пользователей, обратившихся в службу поддержки или доверенные службы безопасности Discord.

Важно отметить, что сама платформа Discord не подверглась прямому взлому, однако злоумышленники получили доступ к информации через стороннего провайдера. В результате были раскрыты имена, электронные адреса, частичные платежные данные, IP-адреса и переписки с сотрудниками поддержки. Также были уязвимы изображения удостоверений личности, предоставленные для подтверждения возраста. По оценкам, около 70 тысяч пользователей по всему миру могли стать жертвами утечки документов, содержащих фотографии государственных удостоверений.

Ключевые детали и последствия утечки

Что именно было раскрыто?

Меры злоумышленников

По предварительным данным, злоумышленники пытались использовать полученные данные для вымогательства. Группа угроз — Scattered Lapsus$ Hunters (SLH) — взяла на себя ответственность за атаку и заявила, что обладает доступом к более чем миллиарду записей Salesforce, требуя выкуп за них. Это подчеркивает растущую угрозу, когда киберпреступники используют утечки для шантажа и получения денег.

Действия Discord и меры защиты

Что предприняла компания?

Через 13 дней после инцидента, 3 октября, Discord официально объявила о случившемся. Компания немедленно отключила доступ стороннего провайдера, начала внутреннее расследование с привлечением экспертов по цифровой криминалистике и уведомила пострадавших пользователей. В официальных коммуникациях подчеркивается, что никакие важные данные, такие как полные номера кредитных карт, коды CVV, пароли и активность вне поддержки, не были скомпрометированы.

Также Discord уведомила соответствующие органы защиты данных, сотрудничает с правоохранительными органами и проводит аудит своих сторонних партнеров, чтобы обеспечить соблюдение строгих стандартов безопасности.

Что делать пользователям?

Если вы пользуетесь Discord и опасаетесь, что ваши данные могли попасть в руки злоумышленников, рекомендуется предпринять следующие шаги:

Дополнительные меры для безопасности

Обеспечьте безопасность своих аккаунтов

Об ответственности компаний и роль сторонних поставщиков

Инцидент с Discord демонстрирует важность строгого контроля за сторонними провайдерами и их безопасности. Многие крупные компании страдают от слабых звеньев в цепочке защиты данных, поскольку внешние сервисы могут стать уязвимыми точками входа для злоумышленников. Ответственность за безопасность пользовательских данных лежит не только на основной платформе, но и на ее партнерах.

Что можно улучшить?

Если у вас есть вопросы о защите личных данных или хотите узнать, как повысить свою кибербезопасность, рекомендуется обратиться к специалистам или воспользоваться проверенными сервисами по удалению личной информации из интернета.

Ярослав Конощук

Начинал в 2006-м редактором на ленте новостей сайта E-NEWS. С 2012-го перешел работать «в поля». Парламентский корреспондент трех созывов. Сотрудничал с различными интернет-изданиями и информационными агентствами.

Расскажите друзьям
Exit mobile version