Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Citizen
Citizen Sec , 07-10-2025

Платформа Discord сообщила о кибератаке, в результате которой часть данных пользователей оказалась украдена. Инцидент произошёл не из-за ошибки самой компании, а из-за взлома стороннего подрядчика, который помогал Discord обрабатывать обращения в службу поддержки.
Что именно случилось
Discord сотрудничает с внешними компаниями, которые помогают отвечать на обращения пользователей — например, если кто-то пишет в поддержку по поводу заблокированного аккаунта или жалобы.
Недавно одну из таких компаний взломали хакеры. Через уязвимость они получили доступ к базе тикетов — сообщений и заявок, которые пользователи отправляли в службу поддержки.
Это значит, что утечка затронула не всех пользователей, а только тех, кто когда-либо связывался с поддержкой Discord.
Какие данные могли попасть к злоумышленникам
По словам компании, в украденной базе могли находиться:
- имя и электронная почта пользователя,
- сообщения, отправленные в службу поддержки,
- вложенные файлы, включая копии удостоверений личности (паспорт, водительские права) — если человек прикладывал их для подтверждения возраста или личности.
Важно: пароли, личные переписки в Discord, банковские карты и платёжные данные не были украдены. Эти данные хранятся отдельно и не передаются подрядчикам.
Что делает Discord
После обнаружения взлома компания мгновенно отключила доступ сторонней фирмы к своим системам.
Сейчас Discord проводит внутреннее расследование вместе с экспертами по кибербезопасности и уведомляет всех пользователей, чьи данные могли быть скомпрометированы.
Компания также усиливает политику безопасности, чтобы ограничить доступ внешних организаций к пользовательской информации и предотвратить подобные инциденты в будущем.
Что советуют пользователям
Discord призывает всех быть осторожными и не доверять письмам, где просят ввести пароль или отправить личные данные.
Мошенники могут использовать полученные email-адреса, чтобы рассылать фишинговые письма, маскируясь под официальные уведомления от Discord.
Чтобы защитить себя, специалисты советуют:
- не переходить по подозрительным ссылкам;
- проверять отправителя письма — официальные уведомления приходят только с адреса [email protected];
- включить двухфакторную аутентификацию (2FA) для дополнительной защиты аккаунта.
Почему это важно
Этот случай показывает, что даже крупные и популярные платформы уязвимы, если используют внешние сервисы.
Даже если основная система Discord осталась невзломанной, слабое звено — подрядчик — позволило злоумышленникам получить доступ к реальным пользовательским данным.
Вам также будет интересно
Cookies, Super Cookies, Fingerprint и Таргетированная реклама: как всё связано?
Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.

Citizen Sec
19-05-2025Полное руководство по шифрованию диска: что это, зачем нужно и как сделать
Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

Citizen Sec
15-05-2025Журнал о кибербезопасности
Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.

CitizenSec Author
28-01-2025Завершите регистрацию и обновите данные сертификата на портале CitizenSec
Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

Citizen Sec
02-08-202459% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети
Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

Citizen Sec
27-06-2024Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие
Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.

Citizen Sec
26-06-2024Как не попасться на фишинг
В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

Citizen Sec
15-06-2024В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

Citizen Sec
22-04-2024Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения

Citizen Sec
22-04-2024