Et nyligt Discord-databrud har afsløret følsomme brugeroplysninger og udløst en konflikt mellem virksomheden og dens tredjepartsleverandør, 5CA.
Discord hævder, at hændelsen skyldtes en kompromitteret Zendesk-integration, som blev administreret af 5CA.
5CA afviser dog, at der har været et internt sikkerhedsbrud, og antyder, at problemet kan skyldes brugerfejl frem for et egentligt hack.

Detaljer om Discord-lækken

Discord bekræftede, at hackere fik adgang til virksomhedens Zendesk-supportsystem, hvor brugertickets, chatlogs og administrative data blev eksponeret.
Under det 58 timer lange angreb skal hackerne have fået adgang til 5,5 millioner brugerposter, herunder næsten 70.000 billeder af statslige ID-dokumenter, som var sendt ind til verifikation.
Discord understreger, at hovedinfrastrukturen forblev sikker, og at bruddet kun påvirkede tredjepartsleverandørens miljø.

5CA reagerer på anklagerne

I en officiel udtalelse afviser 5CA kategorisk, at virksomhedens systemer blev kompromitteret.
Selskabet oplyser, at der ikke findes beviser for, at hackere har fået adgang til interne servere eller netværk.
5CA antyder i stedet, at hændelsen kan skyldes en enkelt kompromitteret konto eller en utilsigtet eksponering af adgangsoplysninger.
Virksomheden meddeler desuden, at en forensisk undersøgelse er iværksat, og at sikkerhedsovervågningen er blevet styrket på tværs af platformene.

Påstande fra hackergruppen

En gruppe kaldet Scattered LAPSUS$ Hunters har taget ansvaret for Discord-lækken.
Gruppen hævder, at den infiltrerede Zendesks interne værktøjer, deaktiverede tofaktorautentificering og eksfiltrerede 1,6 terabyte data.
De stjålne oplysninger skulle angiveligt omfatte millioner af supporthenvendelser, vedhæftede filer og private kommunikationslogge.

Konsekvenser for brugerne

De lækkede data kan indeholde brugernavne, e-mails, ID-oplysninger og delvise betalingsdata.
Cybersikkerhedseksperter advarer om, at eksponerede identitetsdokumenter kan føre til phishing, identitetstyveri og kontoovertagelser.
Både Discord og 5CA opfordrer berørte brugere til at være opmærksomme og overvåge deres konti for mistænkelig aktivitet.

Discord og 5CA under granskning

Efter Discord-lækken står begge virksomheder nu over for kritik af deres håndtering af leverandørsikkerhed.
Discord har meddelt, at de gennemgår alle tredjepartsintegrationer og strammer adgangskontrollen.
Samtidig samarbejder 5CA med eksterne cybersikkerhedseksperter for at fastslå omfanget af hændelsen og forhindre fremtidige brud.

Konklusion

Discord-lækken illustrerer de stigende risici, der følger med tredjepartsleverandører i cybersikkerhedskæden.
Mens Discord placerer ansvaret hos 5CA, afviser leverandøren enhver systemfejl.
Konflikten viser, hvordan afhængighed af eksterne partnere kan udsætte følsomme data for fare.
Stærkere kontrol, zero-trust-politikker og regelmæssige sikkerhedsrevisioner er afgørende for at forhindre fremtidige hændelser.


0 svar til “Discord-lække skaber konflikt mellem virksomheden og leverandøren 5CA”