Ett hack hos en Discord-leverantör har exponerat användar-ID:n, supportchattar och begränsad faktureringsinformation. Företaget bekräftade att en tredjepartspartner för kundsupport hade komprometterats, vilket gjorde det möjligt för angripare att få tillgång till känsliga uppgifter. Discord uppgav att inga lösenord eller fullständiga kontoinformationer påverkades.


Vilken information som exponerades

Intrånget påverkade användare som hade kontakt med Discords kundsupport eller Trust & Safety-team.

Den exponerade datan inkluderade:

  • Användarnamn, användar-ID:n och e-postadresser
  • IP-adresser kopplade till supportärenden
  • Supportchattar mellan användare och Discord-agenter
  • Delvis faktureringsdata som betalningstyp och de fyra sista siffrorna
  • Ett mindre antal bilder på statliga ID-handlingar som skickats in för verifiering

Discord förtydligade att angriparna inte fick tillgång till lösenord, direktmeddelanden eller någon annan kontoinformation utanför supportplattformen.


Hur intrånget gick till

Discord-leverantörshacket inträffade när hotaktörer tog sig in i ett av företagets externa supportsystem. Leverantören använde en separat ärendeplattform som angriparna utnyttjade för att få åtkomst.

När intrånget upptäcktes återkallade Discord omedelbart leverantörens åtkomst, underrättade brottsbekämpande myndigheter och inledde en intern utredning.
Enligt rapporter tog gruppen Scattered Lapsus$ Hunters (SLH) på sig ansvaret för incidenten. De ska ha brutit sig in i en Zendesk-instans som användes för att hantera supportärenden.

Discord har sedan dess kontaktat alla berörda användare och informerat dataskyddsmyndigheter. Företaget granskar även sina säkerhetsrutiner för leverantörer för att förhindra framtida incidenter.


Risker och potentiell påverkan

Även om lösenord och meddelanden förblev säkra, medför den stulna datan fortfarande risker.
Angripare kan använda e-postadresser, användar-ID:n och chattinnehåll för phishing och social engineering. ID-bilder är särskilt värdefulla för identitetsstöld.

Säkerhetsexperter varnar för att läckta supportchattar kan avslöja interna rutiner eller personlig information – något som är användbart för hackare.


Så här kan användare skydda sig

  • Kontrollera din e-post. Discord kontaktar direkt de användare som påverkats.
  • Aktivera tvåfaktorsautentisering. Använd 2FA för att säkra ditt konto.
  • Var uppmärksam på phishing. Klicka inte på länkar som påstår att de verifierar eller återställer ditt konto.
  • Begränsa information i supportchattar. Dela endast nödvändig data när du kontaktar support.
  • Övervaka konton. Håll koll på betalningsmetoder och e-postkonton som är kopplade till Discord.

Slutsats

Discord-leverantörshacket belyser den växande risken med tredjepartsleverantörer. Även när kärnsystemen förblir säkra kan externa parter utgöra svaga punkter som leder till dataläckor.
Discords snabba agerande begränsade skadorna, men incidenten visar tydligt att användarnas integritet inte bara beror på plattformens säkerhet – utan även på de partners som får deras förtroende.


0 svar till ”Discord-leverantörshack exponerade användar-ID:n och supportchattar”