Et hack hos en Discord-leverandør har afsløret bruger-ID’er, supportchats og begrænsede faktureringsoplysninger. Virksomheden bekræftede, at en tredjeparts kundeservicepartner blev kompromitteret, hvilket gjorde det muligt for angribere at få adgang til følsomme data. Discord oplyste, at ingen adgangskoder eller fulde kontooplysninger blev berørt.
Hvilke oplysninger der blev afsløret
Bruddet påvirkede brugere, som havde været i kontakt med Discords kundeservice eller Trust & Safety-team.
De afslørede data omfattede:
- Brugernavne, bruger-ID’er og e-mailadresser
- IP-adresser knyttet til supportsager
- Supportchats mellem brugere og Discord-agenter
- Delvise faktureringsoplysninger såsom betalingstype og de sidste fire cifre
- Et lille antal billeder af officielle ID’er, der blev indsendt til verifikation
Discord præciserede, at angriberne ikke fik adgang til adgangskoder, direkte beskeder eller anden kontoaktivitet uden for supportplatformen.
Hvordan bruddet skete
Discord-leverandørhacket fandt sted, da trusselsaktører infiltrerede et af virksomhedens eksterne supportsystemer. Leverandøren brugte en separat ticket-platform, som angriberne udnyttede til at få adgang.
Da bruddet blev opdaget, tilbagekaldte Discord straks leverandørens adgang, underrettede myndighederne og iværksatte en intern undersøgelse.
Ifølge rapporter tog gruppen Scattered Lapsus$ Hunters (SLH) ansvaret for hændelsen. De brød angiveligt ind i en Zendesk-instans, der blev brugt til at håndtere supportsager.
Discord har siden kontaktet alle berørte brugere og informeret databeskyttelsesmyndighederne. Virksomheden gennemgår desuden sine sikkerhedskrav til leverandører for at forhindre lignende hændelser i fremtiden.
Risici og potentiel påvirkning
Selvom adgangskoder og beskeder forblev sikre, udgør de stjålne data stadig en risiko.
Angribere kan bruge e-mailadresser, bruger-ID’er og chatindhold til phishing og social engineering. ID-billeder er særligt værdifulde ved identitetstyveri.
Sikkerhedseksperter advarer om, at lækkede supportchats kan afsløre interne procedurer eller personlige oplysninger – nyttige oplysninger for hackere.
Sådan kan brugerne beskytte sig
- Tjek din e-mail. Discord kontakter berørte brugere direkte.
- Aktivér tofaktorgodkendelse. Brug 2FA for at beskytte din konto.
- Vær opmærksom på phishing. Klik ikke på links, der hævder at bekræfte eller gendanne din konto.
- Del kun nødvendige oplysninger. Begræns de data, du deler i supportchats.
- Overvåg dine konti. Hold øje med tilknyttede betalingsmetoder og e-mailkonti.
Konklusion
Discord-leverandørhacket understreger den voksende risiko ved tredjepartsleverandører. Selv når kernesystemerne er sikre, kan eksterne partnere blive svage punkter, der fører til datalækager.
Discords hurtige reaktion begrænsede skaden, men hændelsen viser, at brugernes privatliv ikke kun afhænger af platformens sikkerhed – men også af de partnere, virksomheden samarbejder med.


0 svar til “Discord-leverandørhack eksponerede bruger-ID’er og supportchats”