5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek
Állítólag tíz- és százezrek adatait kompromittálták hackerek, akik azt állítják, hogy összesen 5,5 millió emberhez tartozó információkhoz jutottak hozzá – köztük kormányzati igazolványok fotóihoz és részleges fizetési adatokhoz. A veszély akkor keletkezett, amikor sikeresen feltörték a cég Zendesk ügyfélszolgálati rendszerét, amelyet a Discord egy külső partnerén keresztül vett igénybe.

Hónapokra visszanyúló hozzáférés, kompromittált ügynök

A hackerek állítása szerint 58 órán át fértek hozzá a rendszerhez, 2025. szeptember 20-tól kezdődően. Nem közvetlen rendszerhibát, hanem egy alvállalkozónál dolgozó ügyfélszolgálatos fiókját használták fel az áttöréshez. Ez a típusú támadás újabban szinte iparági gyakorlattá vált, mivel sok nagyvállalat szervezi ki IT- és ügyfélszolgálatát külső BPO-cégekhez, amelyek így gyakori célponttá válnak.

Az adatmennyiség és az érintettek köre

A hackerek elmondása alapján összesen 1,6 terabájtnyi adatot töltöttek le, ebből 1,5 TB-ot tettek ki a jegykezelő rendszerhez csatolt fájlok, több mint 100 GB-ot pedig a jegyekhez kapcsolódó beszélgetések. Összesen 8,4 millió ügyfélszolgálati jegy tartalmazhatott adatokat, 5,5 millió különböző felhasználó érintett. Közülük mintegy 580 000 ember adatai között valamilyen fizetési információ is volt.

A Discord ugyanakkor cáfolja a számokat, szerintük mindössze körülbelül 70 000 felhasználói igazolványkép szivárgott ki, és tagadják, hogy kész fizetési adatok kerültek volna illetéktelen kezekbe. A hackerek ezzel szemben arról számoltak be, hogy a Zendesk és a Discord rendszerei közötti API-kapcsolatokon keresztül a fizetési részleteket is le lehetett kérdezni.

Kiszivárogtatás, zsarolás és harag

A támadók először 5 millió dollár (kb. 1,8 milliárd forint), később 3,5 millió dollár (kb. 1,26 milliárd forint) váltságdíjat követeltek, de a Discord elzárkózott a fizetéstől. A hackerek privát tárgyalásokat folytattak a céggel szeptember 25. és október 2. között, ám a Discord eközben nyilvánosan elhatárolódott a zsarolóktól, ezután a hackerek fenyegetni kezdtek az adatok nyilvánosságra hozatalával.

A megszerzett minták alapján e-mail címek, felhasználónevek, Discord-azonosítók, telefonszámok, születési dátumok, MFA-beállítások és további belső Discord-információk szivároghattak ki. A Discord továbbra is hangsúlyozza: nem a saját fő rendszerét törték fel, hanem az ügyfélszolgálati partneren keresztül jutottak hozzá az adatokhoz. Az azonban továbbra sem derült ki, miért őrizték meg a felhasználók igazolványképeit az életkort igazoló ellenőrzés után is.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, egy cég felelőssége meddig terjed az ügyfelek adatainak védelmében?
  • Te mit tettél volna, ha a zsarolók téged keresnek meg ilyen követeléssel?
  • Szerinted etikus dolog megtartani igazolványképeket a szükséges ellenőrzés után is?



Legfrissebb posztok

Most olcsóbban viheted az Apple termékeket, mint Black Fridaykor
MA 14:32

Most olcsóbban viheted az Apple termékeket, mint Black Fridaykor

💵 Hatalmas akciók vihara söpört végig az Amazon Prime Day második napján, méghozzá az Apple termékei között...

A VR lesz a következő nagy újítás az otthonodban?
MA 13:02

A VR lesz a következő nagy újítás az otthonodban?

💻 A Meta új irányt vett a virtuális valóságban: már nem varázslatos fantáziavilágokban, hanem a saját nappalinkban vagy hálószobánkban képzeli el a VR jövőjét...

Az újabb szigor: a Google korlátozza a bárhonnan végzett munkát
MA 12:59

Az újabb szigor: a Google korlátozza a bárhonnan végzett munkát

💼 A Google ismét szigorítja a népszerű „Bárhonnan dolgozhatsz” (Work from Anywhere) szabályzatát, amelyet a Covid-járvány idején vezettek be...

Új molekula segíthet megfékezni a Parkinson-kór pusztítását
MA 12:30

Új molekula segíthet megfékezni a Parkinson-kór pusztítását

Lényeges hangsúlyozni, hogy brit kutatók egy forradalmi jelentőségű molekulát hoztak létre, amely képes lehet gátolni a Parkinson-kórt és bizonyos demenciákat kiváltó fehérje, az alfa-szinuklein veszélyes felhalmozódását...

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket
MA 11:59

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket

Két 17 éves fiatalt vett őrizetbe a londoni rendőrség, miután a Radiant Group nevű bűnbanda feltörte egy jelentős bölcsődelánc, a Kido rendszerét, és több mint 1 000 gyermek személyes adatait, valamint fényképeit szivárogtatta ki a sötét weben (dark web)...

Az MI szerint a nők sosem öregszenek, csak dolgoznak
MA 11:01

Az MI szerint a nők sosem öregszenek, csak dolgoznak

A Kaliforniai Egyetem, Berkeley új kutatása szerint a nők a világhálón és MI által generált tartalmakban rendszeresen fiatalabbnak tűnnek, mint a férfiak...

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen
MA 10:55

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen

💉 Egy friss, közel 300 ezres amerikai vizsgálat igazolta, hogy az évente frissített COVID-oltás jelentősen csökkenti a súlyos megbetegedés és a halálozás kockázatát, életkortól és korábbi immunitástól függetlenül...

MA 10:45

Az Amazon új gyógyszerautomatái forradalmasítják a patikázást

Az Amazon hamarosan Los Angelesben vezeti be vadonatúj gyógyszerkiadó automatáit, amelyek lehetővé teszik, hogy a betegek helyben, várakozás és házhozszállítás nélkül vehessék át általános gyógyszereiket, például antibiotikumokat vagy inhalátorokat...

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát
MA 10:38

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát

Lényeges szempont, hogy ma már a munka digitális tere nem egyetlen alkalmazásban zajlik, hanem egy összetett hálóban: e-mailek, fájlok, chat-ablakok, amelyeket különböző integrációk kötnek össze...