Et leverandørangrep mot Discord har eksponert bruker-IDer, supportlogger og begrenset faktureringsinformasjon. Selskapet bekreftet at en tredjeparts kundestøttepartner ble kompromittert, noe som gjorde det mulig for angripere å få tilgang til sensitiv informasjon. Discord opplyste at ingen passord eller full kontoinformasjon ble berørt.
Hvilken informasjon som ble eksponert
Bruddet rammet brukere som hadde vært i kontakt med Discords kundestøtte eller Trust & Safety-team.
Den eksponerte informasjonen inkluderte:
- Brukernavn, bruker-IDer og e-postadresser
- IP-adresser knyttet til supporthenvendelser
- Supportlogger mellom brukere og Discord-ansatte
- Delvis faktureringsdata som betalingstype og de siste fire sifrene
- Et lite antall bilder av offentlige ID-dokumenter sendt inn for verifisering
Discord presiserte at angriperne ikke fikk tilgang til passord, direktemeldinger eller annen kontoinformasjon utenfor støtteplattformen.
Hvordan bruddet skjedde
Discord-leverandørangrepet skjedde da trusselaktører infiltrerte et av selskapets eksterne støttesystemer. Leverandøren brukte en separat billettplattform som angriperne utnyttet for å få tilgang.
Da bruddet ble oppdaget, fjernet Discord umiddelbart leverandørens tilgang, varslet politiet og startet en intern etterforskning.
Ifølge rapporter tok gruppen Scattered Lapsus$ Hunters (SLH) på seg ansvaret for hendelsen. De skal ha brutt seg inn i en Zendesk-instans som ble brukt til å administrere supporthenvendelser.
Discord har siden kontaktet alle berørte brukere og informert datatilsynsmyndigheter. Selskapet gjennomgår også sine sikkerhetsprosedyrer for leverandører for å hindre lignende hendelser i fremtiden.
Risikoer og potensiell påvirkning
Selv om passord og meldinger forble trygge, innebærer de stjålne dataene fortsatt risiko.
Angripere kan bruke e-postadresser, bruker-IDer og chattelogger til phishing og sosial manipulering. ID-bilder er spesielt verdifulle for identitetstyveri.
Sikkerhetseksperter advarer om at lekkede supportlogger kan avsløre interne prosesser eller personlig informasjon – noe som kan være nyttig for hackere.
Slik kan brukere beskytte seg
- Sjekk e-posten din. Discord kontakter direkte de brukerne som er berørt.
- Aktiver tofaktorautentisering. Bruk 2FA for å beskytte kontoen din.
- Vær oppmerksom på phishing. Unngå å klikke på lenker som hevder å verifisere eller gjenopprette kontoen din.
- Del mindre informasjon i supportsamtaler. Oppgi kun nødvendig informasjon når du kontakter kundestøtte.
- Overvåk kontoene dine. Følg med på tilknyttede betalingsmetoder og e-postkontoer.
Konklusjon
Discord-leverandørangrepet viser den økende risikoen ved tredjepartsleverandører. Selv når kjernesystemene er sikre, kan eksterne partnere bli svake punkter som fører til datalekkasjer.
Discords raske reaksjon begrenset skaden, men hendelsen minner oss om at brukernes personvern ikke bare avhenger av plattformens sikkerhet – men også av de partnerne selskapet stoler på.


0 responses to “Discord-leverandørhack eksponerte bruker-IDer og supportchatter”