Одна з третіх сторін, що надають послуги служби підтримки Discord, була скомпрометована через несанкціонований доступ. Зловмисники отримали обмежену інформацію про користувачів, які зверталися до Discord через службу підтримки або відділ довіри та безпеки. Метою нападників було пред’явлення вимог про викуп. Варто зазначити, що сам Discord безпосередньо не зазнав злому.
До даних, до яких отримали доступ, входять імена, імена користувачів, електронні адреси та останні чотири цифри номерів кредитних карток. Крім того, було отримано зображення деяких урядових посвідчень особи користувачів, які подавали апеляції щодо визначення віку. Водночас повні номери кредитних карток і паролі залишилися недоторканими.
Компанія вже повідомила постраждалих користувачів електронною поштою. У випадках, коли можливо, було зазначено, чи могли їх посвідчення бути отримані зловмисниками. Discord також відкликав доступ підтримки до систем обробки заявок, повідомив органи захисту даних, співпрацює з правоохоронцями та переглянув системи виявлення загроз і заходи безпеки, застосовувані для третіх сторін.
Коментарі
Немає коментарів
Додати коментар