2025. 10. 09., 11:30

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek
Állítólag tíz- és százezrek adatait kompromittálták hackerek, akik azt állítják, hogy összesen 5,5 millió emberhez tartozó információkhoz jutottak hozzá – köztük kormányzati igazolványok fotóihoz és részleges fizetési adatokhoz. A veszély akkor keletkezett, amikor sikeresen feltörték a cég Zendesk ügyfélszolgálati rendszerét, amelyet a Discord egy külső partnerén keresztül vett igénybe.

Hónapokra visszanyúló hozzáférés, kompromittált ügynök

A hackerek állítása szerint 58 órán át fértek hozzá a rendszerhez, 2025. szeptember 20-tól kezdődően. Nem közvetlen rendszerhibát, hanem egy alvállalkozónál dolgozó ügyfélszolgálatos fiókját használták fel az áttöréshez. Ez a típusú támadás újabban szinte iparági gyakorlattá vált, mivel sok nagyvállalat szervezi ki IT- és ügyfélszolgálatát külső BPO-cégekhez, amelyek így gyakori célponttá válnak.

Az adatmennyiség és az érintettek köre

A hackerek elmondása alapján összesen 1,6 terabájtnyi adatot töltöttek le, ebből 1,5 TB-ot tettek ki a jegykezelő rendszerhez csatolt fájlok, több mint 100 GB-ot pedig a jegyekhez kapcsolódó beszélgetések. Összesen 8,4 millió ügyfélszolgálati jegy tartalmazhatott adatokat, 5,5 millió különböző felhasználó érintett. Közülük mintegy 580 000 ember adatai között valamilyen fizetési információ is volt.

A Discord ugyanakkor cáfolja a számokat, szerintük mindössze körülbelül 70 000 felhasználói igazolványkép szivárgott ki, és tagadják, hogy kész fizetési adatok kerültek volna illetéktelen kezekbe. A hackerek ezzel szemben arról számoltak be, hogy a Zendesk és a Discord rendszerei közötti API-kapcsolatokon keresztül a fizetési részleteket is le lehetett kérdezni.

Kiszivárogtatás, zsarolás és harag

A támadók először 5 millió dollár (kb. 1,8 milliárd forint), később 3,5 millió dollár (kb. 1,26 milliárd forint) váltságdíjat követeltek, de a Discord elzárkózott a fizetéstől. A hackerek privát tárgyalásokat folytattak a céggel szeptember 25. és október 2. között, ám a Discord eközben nyilvánosan elhatárolódott a zsarolóktól, ezután a hackerek fenyegetni kezdtek az adatok nyilvánosságra hozatalával.

A megszerzett minták alapján e-mail címek, felhasználónevek, Discord-azonosítók, telefonszámok, születési dátumok, MFA-beállítások és további belső Discord-információk szivároghattak ki. A Discord továbbra is hangsúlyozza: nem a saját fő rendszerét törték fel, hanem az ügyfélszolgálati partneren keresztül jutottak hozzá az adatokhoz. Az azonban továbbra sem derült ki, miért őrizték meg a felhasználók igazolványképeit az életkort igazoló ellenőrzés után is.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, egy cég felelőssége meddig terjed az ügyfelek adatainak védelmében?
  • Te mit tettél volna, ha a zsarolók téged keresnek meg ilyen követeléssel?
  • Szerinted etikus dolog megtartani igazolványképeket a szükséges ellenőrzés után is?


Legfrissebb posztok

MA 21:12

A kriptópionír, aki 20 millió dollárból milliárdos alapot épített, duplázik bitcoinra

💰 Annak vizsgálata, hogy egy 20 millió dolláros családi befektetésből miként lehet felépíteni egy több mint 1 milliárd dolláros birodalmat a kriptovaluták világában...

MA 20:56

A nagy pénz megérkezett: a Polymarket már nem csak hóbort

💰 Egy lényeges szempont, hogy a Polymarket és a Kalshi váratlanul hatalmas forgalmat produkálnak, és ezzel magukhoz vonzzák a legnagyobb kvantitatív kereskedési cégeket...

MA 20:45

Az eltűnt Google-okosóra nyomában: karibi búvárkaland és botrány

Lényeges, hogy a technológiai szivárgások sokféleképpen történhetnek, de néha egészen furcsa fordulatot vesznek...

MA 20:34

A MI-n túl: konténerek, kvantumcsip – amit kihagytál a Microsoft Builden

⚡ A Microsoft Build 2026 eseményén minden a látványos platformbejelentésekről és MI-bemutatókról szólt, de több rejtettebb újdonság is született, amelyek a következő években még előtérbe kerülhetnek...

MA 20:22

A tudósok riadót fújnak: veszélyes amőbák terjednek világszerte

😷 Vízhez és talajhoz kötődő mikrobák kerültek a kutatók figyelmének középpontjába mint rejtett veszélyforrások: bizonyos szabadon élő amőbák különösen veszélyessé válhatnak, ahogy a klíma melegszik, és a világszerte elöregedő vízhálózatok karbantartása elmarad...

MA 20:11

Az erős kvantumállapotok meglepően egyszerű receptje

⚙ Többek között a jövő kvantumtechnológiái, például a szuperérzékeny szenzorok és a kvantumszámítógépek rendkívüli képességei az összefonódás nevű jelenségen alapulnak, amikor részecskék mélyen összekapcsolódnak, és egymásra olyan módon hatnak, amit a klasszikus fizika nem tud megmagyarázni...

MA 20:01

Az új DMZ egy teljes értékű játék a Modern Warfare 4-ben

🎮 Egy lényeges szempont, hogy a Modern hadviselés 4. (Modern Warfare 4) fejlesztői most egy igazi DMZ-élményt ígérnek a játékosoknak: nem béta, nem mellékes extrakciós próbálkozás, hanem egy kiforrott, önálló játékmód a Call of Duty-univerzumban...

MA 19:57

Az új őrület, a mogging, mindent eláraszt – gond ez?

A mogging egy pillanat alatt elárasztotta az internetet és a fiatalok szóhasználatát...

MA 19:45

Az új Star Citizen-patch 385 küldetést hoz, de pilóták robbannak

🚀 A Star Citizen legújabb, Alpha 4.8.1-es frissítése elképesztő mennyiségű, összesen 385 aszteroida-védelmi küldetéssel bővült...

MA 19:34

A Bitcoin diadalához négy erő kell – Saylor csatakiáltása

💰 Michael Saylor szerint a Bitcoin hosszú távú sikerének titka a különböző felhasználói csoportok együttműködésében rejlik...

MA 19:22

A miniatűr röntgentávcső lehet a kulcs a Hold rejtett kémiájához

A tokiói kutatók úttörő elképzeléssel álltak elő: egy parányi röntgentávcső segítségével néhány éven belül részletes kémiai térkép készülhet a Hold egész felszínéről...

MA 19:12

Az Ozempic és hasonló fogyókúrás gyógyszerek 30%-kal csökkenthetik a mellrák kockázatát

💪 Ebből következően érdemes megérteni, hogy egyre több, a fogyást segítő gyógyszer nemcsak a testsúlycsökkentésben, hanem a daganatos betegségek megelőzésében is szerepet játszhat...

MA 18:56

Az idősek étrend-kiegészítői: mi kell, mi csak pénzkidobás?

Az étrend-kiegészítők iránti kereslet óriásit nőtt az elmúlt években: sokan gondolják, hogy néhány kapszula elég ahhoz, hogy energikusabbak legyenek, erősebb legyen az immunrendszerük, sőt akár tovább is éljenek...

MA 18:45

A legnagyobb amerikai bankok új digitális pénzhálózattal fékeznék a tömeges betétkivonást

Érdemes megvizsgálni, hogy az Egyesült Államok legnagyobb bankjai hogyan reagálnak a kriptopiac viharos növekedésére: a digitális pénzforgalom felé indulnak, hogy megállítsák a betétek elvándorlását...

MA 18:34

A Satoshi-korszak bitcoinjai 14 év után megmozdultak a 285 milliárd dolláros perben

💰 2011 óta mozdulatlanul pihenő, 35,55 BTC-t tartalmazó pénztárca mozdult meg a napokban, ébresztve a kriptovilág figyelmét egy több mint 104 ezer milliárd forint (285 milliárd dollár) értékű bírósági ügy közepette...

MA 18:23

Az éjszakai áramszünet térdre kényszerítette egész Jamaicát

Jamaicában péntek este teljesen elsötétült az ország, miután egy váratlan áramszünet mindenkit érintett...

MA 16:34

A csillogás és égés: te döntesz!

💫 Bámulatos részletek derültek ki a közelgő sztáresküvőről, amely már most mindenkit lázba hoz...

MA 16:23

A meggyilkolt James Handy utolsó filmje határozatlan időre dobozban

🕑 A veterán színész, James Handy számos filmben és sorozatban szerepelt pályafutása során, és egészen idén nyárig még egy utolsó projekten dolgozott volna, mielőtt barátnője otthonában meggyilkolták...

MA 16:12

Az olasz tinik római villát találnak, a Google szúnyoginváziót indít

🏠 Megemlíthető továbbá, hogy a tudományos világ a héten igazán meglepő, évezredek óta rejtőző titkokra bukkant...

MA 15:12

A világ legbájosabb hűtőmágnese: ez a mini E Ink képkeret

📷 Nem mindennapi látvány, amikor a jól megszokott hűtőmágnesek mellé valami igazán újszerű csatlakozik...

MA 15:01

A 60 Minutes újabb botránya: bizonytalan a legendás műsor jövője

📺 Az amerikai televíziózás egyik legtöbbet díjazott műsora, a 60 Minutes az elmúlt napokban példátlan felforduláson ment keresztül...

MA 14:57

A Bloodlines 2 záró DLC-je hozza, ami alapból hiányzott: kardpárbaj, kétpisztolyos harc

🗡 Vámpír: A Maszkabál – Vérvonalak 2 (Vampire: The Masquerade – Bloodlines 2) hosszú és zűrzavaros fejlesztési ciklusának végére ért...

MA 14:45

A stabil VPN-t találni egyre nehezebb: Kína fokozza a szigort

Habár korábban a VPN-használat egyfajta bűvészmutatványnak számított Kínában, mára a helyzet még szigorúbbá vált...

MA 14:35

Az Nvidia új chipje és a hét legnagyobb techhírei

Közeledik az év egyik legjobban várt eseménye, az Apple fejlesztői konferenciája, ahol komoly szoftverfrissítéseket és a teljesen megújult Sirit várhatjuk...

MA 14:23

A kisbefektetők eladják a bitcoint a SpaceX részvénykibocsátásáért?

💰 Erre utal többek között az, hogy a SpaceX rekordösszegű, 27 500 milliárd forintos (75 milliárd USD) tőzsdére lépésekor a szokásosnál jóval nagyobb szeletet, akár a részvények 30 százalékát kínálják fel kisbefektetőknek – például a Robinhood, a Fidelity vagy a Charles Schwab platformján keresztül...

MA 13:55

A Zcash-hibát MI-vel leleplező kutató auditlistájára tette a Monerót

Fontos kérdés, hogy mennyire bízhatunk a magánéletet védő kriptovaluták biztonságában. Egy népszerű anonim coin, a Zcash nemrég komoly sebezhetőségen esett át, amit egy tapasztalt biztonsági mérnök MI-modellel fedezett fel...

MA 13:45

A gravitáció erejének rejtélye: miért nem tudjuk pontosan megmérni?

A gravitáció mindennapi tapasztalatunk szerves része – nélküle nem tudnánk a Földön járni, és a Nap sem tartaná pályán a bolygókat...

MA 13:23

A Roland Garros szenzációja: Andreeva–Chwalińska döntő Párizsban

🎾 Párizsban a Roland-Garros vörös salakján két igazi meglepetésember játszik egymás ellen a 2026-os női döntőben: a 19 éves orosz Mirra Andreeva és a lengyel selejtezős, a 24 éves Maja Chwaliska...

MA 13:11

Az újabb 20%-os WLD-zuhanás: Hayes másnap kiszórta a tokent

Különösen igaz ez akkor, ha a kriptovilágban egyetlen tweet is képes felforgatni az árfolyamokat...