Новость

Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Citizen

Citizen Sec , 07-10-2025

Новость
#Кибергигиена
Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Платформа Discord сообщила о кибератаке, в результате которой часть данных пользователей оказалась украдена. Инцидент произошёл не из-за ошибки самой компании, а из-за взлома стороннего подрядчика, который помогал Discord обрабатывать обращения в службу поддержки.


Что именно случилось

Discord сотрудничает с внешними компаниями, которые помогают отвечать на обращения пользователей — например, если кто-то пишет в поддержку по поводу заблокированного аккаунта или жалобы.

Недавно одну из таких компаний взломали хакеры. Через уязвимость они получили доступ к базе тикетов — сообщений и заявок, которые пользователи отправляли в службу поддержки.

Это значит, что утечка затронула не всех пользователей, а только тех, кто когда-либо связывался с поддержкой Discord.


Какие данные могли попасть к злоумышленникам

По словам компании, в украденной базе могли находиться:

  1. имя и электронная почта пользователя,
  2. сообщения, отправленные в службу поддержки,
  3. вложенные файлы, включая копии удостоверений личности (паспорт, водительские права) — если человек прикладывал их для подтверждения возраста или личности.

Важно: пароли, личные переписки в Discord, банковские карты и платёжные данные не были украдены. Эти данные хранятся отдельно и не передаются подрядчикам.


Что делает Discord

После обнаружения взлома компания мгновенно отключила доступ сторонней фирмы к своим системам.

Сейчас Discord проводит внутреннее расследование вместе с экспертами по кибербезопасности и уведомляет всех пользователей, чьи данные могли быть скомпрометированы.

Компания также усиливает политику безопасности, чтобы ограничить доступ внешних организаций к пользовательской информации и предотвратить подобные инциденты в будущем.


Что советуют пользователям

Discord призывает всех быть осторожными и не доверять письмам, где просят ввести пароль или отправить личные данные.

Мошенники могут использовать полученные email-адреса, чтобы рассылать фишинговые письма, маскируясь под официальные уведомления от Discord.

Чтобы защитить себя, специалисты советуют:

  1. не переходить по подозрительным ссылкам;
  2. проверять отправителя письма — официальные уведомления приходят только с адреса [email protected];
  3. включить двухфакторную аутентификацию (2FA) для дополнительной защиты аккаунта.


Почему это важно

Этот случай показывает, что даже крупные и популярные платформы уязвимы, если используют внешние сервисы.

Даже если основная система Discord осталась невзломанной, слабое звено — подрядчик — позволило злоумышленникам получить доступ к реальным пользовательским данным.

Вам также будет интересно

Статья
#Кибергигиена

Cookies, Super Cookies, Fingerprint и Таргетированная реклама: как всё связано?

Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.

Citizen Sec

19-05-2025
Статья
#Кибергигиена

Полное руководство по шифрованию диска: что это, зачем нужно и как сделать

Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

Citizen Sec

15-05-2025
Спецвыпуск
#Кибергигиена

Журнал о кибербезопасности

Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.

CitizenSec Author

28-01-2025
Новость
#Кибергигиена

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

Citizen Sec

02-08-2024
Статья
#Кибергигиена
#Информационная безопасность

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

Citizen Sec

27-06-2024
Новость
#Кибергигиена
#Информационная безопасность

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Хакеры часто используют вредоносные документы Word, которые могут содержать макросы с вредоносным кодом. Такие файлы при открытии могут нанести вред компьютеру жертвы.

Citizen Sec

26-06-2024
Статья
#Кибергигиена
#Информационная безопасность

Как не попасться на фишинг

В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

Citizen Sec

15-06-2024
Статья
#Кибергигиена

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

Citizen Sec

22-04-2024
Пост
#Кибергигиена

Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения

Citizen Sec

22-04-2024