Az ellopott Discord-adatok fekete piaca

Az ellopott Discord-adatok fekete piaca
Szeptember 20-án hackerek feltörtek egy, a Discord által igénybe vett külső ügyfélszolgálati szolgáltatót, így azonosítható felhasználói adatokat és részleges fizetési információkat loptak el. A támadás kifejezetten azokat a felhasználókat érintette, akik kapcsolatba léptek a Discord ügyfélszolgálatával vagy a Bizalom és Biztonság csapatával. Ez csak néhány ezer főt érinthet – a platformon havonta több mint 200 millióan aktívak, elsősorban játékosok, de sokféle közösség használja üzenetküldésre, hang- és videóhívásra is.

Zsarolás és az adatok köre

A hackerek váltságdíjat követeltek: ha a Discord nem fizet, nyilvánosságra hozzák a megszerzett adatokat. Ezek között valódi nevek, felhasználónevek, e-mail-címek, egyéb kapcsolattartási adatok, IP-címek, valamint az ügyfélszolgálatnak küldött üzenetek és csatolmányok is szerepelnek. Néhány felhasználótól kormányzati igazolvány (például jogosítvány, útlevél) fotója, továbbá a számlázással kapcsolatos részletek (fizetés típusa, bankkártya utolsó négy számjegye, vásárlási előzmények) is az elkövetők kezébe kerültek.

Hatások, reakciók, ismeretlen részletek

A Discord azonnal lekapcsolta a támadott szolgáltatót a rendszeréről, IT-biztonsági céget és a rendőrséget is bevonta a vizsgálatba. Hivatalos közlés szerint még nem tudni pontosan, hányan érintettek, a kiszolgáló cég nevét és a sikeres támadás technikai részleteit sem hozták nyilvánosságra. Biztonsági szakértők szerint a kikerülő adatbázissal jelentősen fel lehetne deríteni kriptós csalásokat, hiszen sok csaló is Discordot használ. Figyelemre méltó, hogy az utóbbi időben a ShinyHunters nevű csoport számos más céget is elért, főleg ellopott Salesloft és Drift OAuth tokenekkel, és több száz vállalat adataival zsarolnak.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy valaki fizessen-e a zsarolónak ilyen helyzetben?
  • Te mit tettnél, ha a te adataid is kiszivárognának egy ilyen támadásban?
  • Szerinted erkölcsös dolog titokban tartani a támadás technikai részleteit?



Legfrissebb posztok

Az MI áldozatául esett a Unity: komoly biztonsági résre derült fény
MA 19:01

Az MI áldozatául esett a Unity: komoly biztonsági résre derült fény

🕵 A Unity óriási biztonsági rést fedezett fel fejlesztői rendszerében, amely minden, 2017 óta készült Windows-, Android- és macOS-játékot, illetve alkalmazást érint. Bár jelenleg nincs bizonyíték arra, hogy bárki...

Drágul az Android-fejlesztés, védelmet vagy versenykorlátozást jelent ez?
MA 19:00

Drágul az Android-fejlesztés, védelmet vagy versenykorlátozást jelent ez?

📈 Jelentős, hogy a Google bejelentette: a közelgő Android 16 verziótól kezdve minden fejlesztőnek hitelesítenie kell magát ahhoz, hogy alkalmazásokat terjeszthessen az Android rendszerén. Az új fejlesztő-ellenőrzési rendszer két...

MA 18:29

A Signal titkosítása az új MI-korszakra készül

A Signal csendben bevezette a Sparse Post Quantum Ratchet (SPQR) nevű frissítést, amely kvantumbiztos kriptográfiát ötvöz a korábbi Double Ratchet protokollal. Így született meg a Triple Ratchet titkosítás,...

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?
MA 18:02

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?

Az MI körüli őrület egyre felfoghatatlanabb magasságokba emelkedik. A héten az OpenAI dolgozói hatalmas részvénycsomagot értékesítettek, amivel a mesterséges intelligencia zászlóshajója – mindenféle nyereség nélkül – lekörözte a...

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat
MA 18:00

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat

🐶 A világhírű főemlőskutató, Jane Goodall 2024. október 1-jén, 91 éves korában hunyt el. Jelentősége abban rejlik, hogy Goodall forradalmasította a csimpánzok viselkedésének kutatását, és számos olyan tulajdonságot írt...

Az elveszett spanyol kincsek újra előkerültek Floridánál
MA 17:30

Az elveszett spanyol kincsek újra előkerültek Floridánál

🚦 Búvárok több mint ezer arany- és ezüstérmét hoztak felszínre Florida keleti partjainál, egy 1715-ben elsüllyedt spanyol „Kincses Flotta” (Treasure Fleet) roncsából. A legendás flotta 1715 júliusában süllyedt el,...

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik
MA 16:59

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik

Az Oracle E-Business Suite (EBS) ismét célpontja egy zsarolóvírus-támadási hullámnak, amely mögött a hírhedt Clop banda áll. A legutóbbi támadások összefüggésbe hozhatók olyan sebezhetőségekkel, amelyeket az Oracle a...

Az MI-videók új királya: Sora letarolta az App Store-t
MA 16:30

Az MI-videók új királya: Sora letarolta az App Store-t

Az OpenAI legújabb MI-videókészítő alkalmazása, a Sora, villámgyorsan népszerűvé vált az amerikai és kanadai felhasználók körében, pedig egyelőre csak meghívásos alapon, korlátozottan érhető el. Megjelenésének első napján 56...

Az elveszett kibervédelem: újabb biztonsági rések Amerikában
MA 16:01

Az elveszett kibervédelem: újabb biztonsági rések Amerikában

Az amerikai kormányhivatalok leállása miatt múlt héten lejárt egy kulcsfontosságú kibervédelmi törvény, a 2015. évi Kibervédelmi Információmegosztási Törvény (Cybersecurity Information Sharing Act of 2015, CISA 2015). A jogszabály...