Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai
Jelentőséggel bír, hogy a Discord, a világ egyik legnagyobb közösségi platformja, hackertámadás áldozata lett, amely során hetvenezer felhasználó hivatalos okmányának képe került illetéktelen kezekbe. Ezeket a személyi igazolványokat, jogosítványokat vagy útleveleket gyakran azért kérte a rendszer, hogy ellenőrizze a felhasználók életkorát – főleg akkor, ha mások kiskorúság miatt jelentették őket, vagy vitatták jogosultságukat. Időnként a felhasználók önarcképet is küldhettek, de az már kevésbé világos, hogy a rendszer ebből hogyan állapítja meg a valós életkort.

Harmadik fél hibája: külső szolgáltató miatt szivárgott minden

A Discord szerint a hackerek egy külső partner rendszerén keresztül jutottak hozzá az adatokhoz, akik eddig a felhasználói támogatás ügyeit intézték. Miután felfedezték a szivárgást, a Discord azonnal megszüntette a partner hozzáférését, és megkezdte az érintett felhasználók e-mailes értesítését – telefonon senkit sem keresnek, a hivatalos cím: noreply@discord.com. A kompromittált adatok főként olyan személyekhez köthetők, akik kapcsolatban álltak a platform ügyfélszolgálati vagy biztonsági csapatával.

Ennek ellenére egyre több helyen kötelező a személyi online

Nem csak a Discord kér személyit: a Roblox, a Steam és a Twitch is egyre gyakrabban várja el ezt bizonyos felhasználói köröktől, miközben egyre több országban – például az Egyesült Államok (USA), Franciaország és az Egyesült Királyság szabályozása alapján – már a pornográf tartalmak eléréséhez is kötelező az életkor igazolása. Ennek ellenére nem minden oldal működik együtt: a Pornhub például inkább blokkolja a hozzáférést ezekből a régiókból, minthogy kiadja felhasználói adatait.

Nő az adatlopás kockázata – súlyos következményekkel

Az ilyen adatgyűjtési előírások jelentősen növelik az esélyét annak, hogy hackerek hozzáférjenek arcképekhez, születési dátumokhoz, lakcímekhez és más érzékeny adatokhoz – amelyekkel könnyedén visszaélhetnek, kompromittálhatnak, zsarolhatnak vagy adathalász támadásokat indíthatnak. Ha ezek az adatok például pornóoldal-kapcsolattal is összekapcsolhatók, akkor az értékük az alvilági piacon még tovább nő.


Ebből kifolyólag gyakorlatilag nincs védelem

A felhasználók lehetőségei korlátozottak: vagy törlik a regisztrációjukat az ilyen oldalakon, vagy vállalják a folyamatos veszélyt. Bár a VPN használata átmenetileg segíthet, az oldalblokkolások miatt várhatóan ez sem lesz hosszú távon hatékony. A Discord azt javasolja, mindenki legyen elővigyázatos, ha gyanús üzenetet kap, és figyeljen az adathalász trükkökre, de a modern MI-alapú támadások korában ez is csak részleges védelem.

2025, adminboss, arstechnica.com alapján


Legfrissebb posztok

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket
MA 17:01

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket

A vegyi anyagok életterünket és viselkedésünket is befolyásolják, gyakran észrevétlenül. Mérgek, amelyekhez nap mint nap hozzájutunk, nem csupán a természetben, hanem mindennapi használati tárgyainkban is jelen vannak: lakberendezési tárgyakban, ruházatban, élelmiszer-csomagolásban...

Az Intel új csodafegyvere: itt a Panther Lake processzor
MA 16:59

Az Intel új csodafegyvere: itt a Panther Lake processzor

💻 Hat hónappal azután, hogy Lip-Bu Tan átvette az Intel irányítását, a vállalat bemutatta legújabb hardveres áttörését, a Panther Lake (Párduc-tó) kódnevű processzort...

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?
MA 16:02

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?

Néhány napja egy rejtélyes csillagközi vándor haladt el a Mars közelében, ahol jelenleg több nemzet űrszondái kutatják a vörös bolygó múltját...

Az MI-s TikTok már gyorsabb, mint a ChatGPT
MA 16:01

Az MI-s TikTok már gyorsabb, mint a ChatGPT

Sora, az OpenAI mesterséges intelligenciával videókat generáló alkalmazása már az első öt nap alatt átlépte az egymilliós letöltésszámot Észak-Amerikában, amivel még a ChatGPT kezdeti sikereit is megelőzte...

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?
MA 15:30

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?

Egy japán kutatócsoport új eljárást dolgozott ki, amellyel energiahatékonyabb mágneses memóriát, azaz MRAM-ot (magnetikus véletlen elérésű memória, magnetic random-access memory) gyárthatnak...

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi
MA 15:01

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi

Az iskolás korosztályban az MI mindent eláraszt: egyre többen fordulnak chatbotokhoz tanulási, lelki vagy éppen romantikus ismeretségek céljából...

Amikor egyszerre remeg a Cascadia és a San Andreas
MA 15:00

Amikor egyszerre remeg a Cascadia és a San Andreas

🌌 Észak-Amerika nyugati partja a geológiai veszélyek egyik legizgalmasabb színtere: itt folyamatosan ütköznek, csúsznak egymás alatt és mellett a földkéreg hatalmas lemezei...

Az Apple új trükkje: valóságshow a Lakers meccsein?
MA 14:30

Az Apple új trükkje: valóságshow a Lakers meccsein?

🏀 A közelgő NBA-szezonra az Apple Vision Pro végre élő, „lebilincselő” sportközvetítéssel bővül...

Az MI-háború újabb fordulata: TechInsights kitiltva Kínából
MA 12:59

Az MI-háború újabb fordulata: TechInsights kitiltva Kínából

A kanadai székhelyű TechInsights, a félvezetőipar egyik legismertebb elemzőcége, mostantól tiltólistán van Kínában...