Популярная платформа Discord недавно столкнулась с серьезной проблемой безопасности, став жертвой крупномасштабной хакерской атаки. Несмотря на то, что сама инфраструктура Discord осталась защищенной, третьесторонняя организация, оказывающая услуги поддержки клиентов, подверглась нападению, в результате которого была похищена значительная часть персональных данных пользователей.
Что произошло
Атака состоялась 20 сентября 2025 года, когда неизвестные злоумышленники взломали систему внешнего провайдера услуг клиентской поддержки Discord. Это привело к несанкционированному доступу к ряду чувствительных данных пользователей, в частности тех, кто обратился в службу поддержки или отдел доверия и безопасности платформы.
Полученная информация включает:
- Реальные имена и ники пользователей Discord;
- Адреса электронной почты и другие контакты, указанные при обращении в службу поддержки;
- Последнюю четверку цифр банковских карт и типы используемых способов оплаты (полные реквизиты карт не разглашены);
- История покупок, относящихся к каждому счету;
- Сообщения и приложения, направленные в службу поддержки;
- Фотографии удостоверений личности (например, паспортов и водительских прав), представленные пользователями для подтверждения возраста.
Особенно тревожит тот факт, что среди скомпрометированных данных оказались фотографии реальных документов, подтверждающих личность, таких как паспорта и водительские удостоверения. Хотя многие из указанных сведений носят ограниченный характер и требуют дальнейшего анализа, потенциальная угроза заключается в возможности использования полученных данных для проведения дальнейших преступных действий.
Ответные меры Discord
Руководство Discord отреагировало на происшествие незамедлительно, немедленно изолировав скомпрометированную компанию-подрядчика от своих внутренних систем обработки обращений. Параллельно началась тщательная внутренняя проверка, привлекающая специалистов по компьютерной криминалистике и правоохранительные органы. После завершения разбирательства компания обязуется оповестить каждого пользователя, чье удостоверение личности могло оказаться скомпрометировано.
Для предотвращения повторения подобного инцидента компания собирается пересмотреть свою политику хранения личной информации и усилить ограничения на доступ третьих лиц к таким данным. Дополнительно пользователям настоятельно рекомендуется соблюдать осторожность и не реагировать на подозрительные электронные письма, запрашивающие ввод пароля или другой персональной информации.
Рекомендации пользователям
Пользователям Discord предлагается предпринять ряд мер предосторожности:
- Активизировать двухфакторную аутентификацию (2FA) для повышения уровня защиты учетной записи;
- Использовать уникальные и надежные пароли, отличающиеся от применяемых на других ресурсах;
- Избегать перехода по сомнительным ссылкам и открытия вложений в электронных письмах, особенно от незнакомых адресантов;
- Проверять электронную почту на предмет официальных писем от [email protected], игнорируя любые запросы ввода данных, поступающие от других доменов.
Кроме того, пользователям, чьи идентификационные документы попали в руки злоумышленников, рекомендуется принять дополнительные шаги для защиты от возможного злоупотребления этими сведениями, например, связаться с соответствующими органами власти и финансовой организацией для принятия превентивных мер против возможной кражи идентичности.
Заключение
Несмотря на отсутствие прямого проникновения в основную инфраструктуру Discord, этот инцидент подчеркивает риски, возникающие при передаче важных данных третьим лицам. Владельцы платформ обязаны учитывать потенциальные угрозы и укреплять меры информационной безопасности для минимизации риска подобных нарушений. Пользователи же должны оставаться бдительными и принимать активные меры для защиты собственных данных.



