News

Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Citizen Sec

Citizen

Citizen Sec,

News
#Cyberhygiene

Платформа Discord сообщила о кибератаке, в результате которой часть данных пользователей оказалась украдена. Инцидент произошёл не из-за ошибки самой компании, а из-за взлома стороннего подрядчика, который помогал Discord обрабатывать обращения в службу поддержки.


Что именно случилось

Discord сотрудничает с внешними компаниями, которые помогают отвечать на обращения пользователей — например, если кто-то пишет в поддержку по поводу заблокированного аккаунта или жалобы.

Недавно одну из таких компаний взломали хакеры. Через уязвимость они получили доступ к базе тикетов — сообщений и заявок, которые пользователи отправляли в службу поддержки.

Это значит, что утечка затронула не всех пользователей, а только тех, кто когда-либо связывался с поддержкой Discord.


Какие данные могли попасть к злоумышленникам

По словам компании, в украденной базе могли находиться:

  1. имя и электронная почта пользователя,
  2. сообщения, отправленные в службу поддержки,
  3. вложенные файлы, включая копии удостоверений личности (паспорт, водительские права) — если человек прикладывал их для подтверждения возраста или личности.

Важно: пароли, личные переписки в Discord, банковские карты и платёжные данные не были украдены. Эти данные хранятся отдельно и не передаются подрядчикам.


Что делает Discord

После обнаружения взлома компания мгновенно отключила доступ сторонней фирмы к своим системам.

Сейчас Discord проводит внутреннее расследование вместе с экспертами по кибербезопасности и уведомляет всех пользователей, чьи данные могли быть скомпрометированы.

Компания также усиливает политику безопасности, чтобы ограничить доступ внешних организаций к пользовательской информации и предотвратить подобные инциденты в будущем.


Что советуют пользователям

Discord призывает всех быть осторожными и не доверять письмам, где просят ввести пароль или отправить личные данные.

Мошенники могут использовать полученные email-адреса, чтобы рассылать фишинговые письма, маскируясь под официальные уведомления от Discord.

Чтобы защитить себя, специалисты советуют:

  1. не переходить по подозрительным ссылкам;
  2. проверять отправителя письма — официальные уведомления приходят только с адреса [email protected];
  3. включить двухфакторную аутентификацию (2FA) для дополнительной защиты аккаунта.


Почему это важно

Этот случай показывает, что даже крупные и популярные платформы уязвимы, если используют внешние сервисы.

Даже если основная система Discord осталась невзломанной, слабое звено — подрядчик — позволило злоумышленникам получить доступ к реальным пользовательским данным.

You will be interested

Article
#Cyberhygiene

Free Skins or a Locked Phone: How Scammers Use Apple IDs to Blackmail Kids

In-game scammers don't scare children—they "befriend" them. They promise free bonuses, but in exchange, they gain full control of your phone, private photos, and bank cards.

MSSP Global

MSSP Global

15-07-2026
Article
#Cyberhygiene

Cookies, Super Cookies, Fingerprint и Таргетированная реклама: как всё связано?

Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.

@CitizenSec

@CitizenSec

19-05-2025
Article
#Cyberhygiene

Полное руководство по шифрованию диска: что это, зачем нужно и как сделать

Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

@CitizenSec

@CitizenSec

15-05-2025
Special edition
#Cyberhygiene

Журнал о кибербезопасности

Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.

@citizensec

@citizensec

28-01-2025
News
#Cyberhygiene

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

@CitizenSec

@CitizenSec

02-08-2024
Article
#Cyberhygiene
#Information Security

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

@CitizenSec

@CitizenSec

27-06-2024
News
#Cyberhygiene
#Information Security

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.

@CitizenSec

@CitizenSec

26-06-2024
Article
#Cyberhygiene
#Information Security

Как не попасться на фишинг

В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

@CitizenSec

@CitizenSec

15-06-2024
Article
#Cyberhygiene

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec

@CitizenSec

22-04-2024