Az ellopott Discord-adatok fekete piaca

Az ellopott Discord-adatok fekete piaca
Szeptember 20-án hackerek feltörtek egy, a Discord által igénybe vett külső ügyfélszolgálati szolgáltatót, így azonosítható felhasználói adatokat és részleges fizetési információkat loptak el. A támadás kifejezetten azokat a felhasználókat érintette, akik kapcsolatba léptek a Discord ügyfélszolgálatával vagy a Bizalom és Biztonság csapatával. Ez csak néhány ezer főt érinthet – a platformon havonta több mint 200 millióan aktívak, elsősorban játékosok, de sokféle közösség használja üzenetküldésre, hang- és videóhívásra is.

Zsarolás és az adatok köre

A hackerek váltságdíjat követeltek: ha a Discord nem fizet, nyilvánosságra hozzák a megszerzett adatokat. Ezek között valódi nevek, felhasználónevek, e-mail-címek, egyéb kapcsolattartási adatok, IP-címek, valamint az ügyfélszolgálatnak küldött üzenetek és csatolmányok is szerepelnek. Néhány felhasználótól kormányzati igazolvány (például jogosítvány, útlevél) fotója, továbbá a számlázással kapcsolatos részletek (fizetés típusa, bankkártya utolsó négy számjegye, vásárlási előzmények) is az elkövetők kezébe kerültek.

Hatások, reakciók, ismeretlen részletek

A Discord azonnal lekapcsolta a támadott szolgáltatót a rendszeréről, IT-biztonsági céget és a rendőrséget is bevonta a vizsgálatba. Hivatalos közlés szerint még nem tudni pontosan, hányan érintettek, a kiszolgáló cég nevét és a sikeres támadás technikai részleteit sem hozták nyilvánosságra. Biztonsági szakértők szerint a kikerülő adatbázissal jelentősen fel lehetne deríteni kriptós csalásokat, hiszen sok csaló is Discordot használ. Figyelemre méltó, hogy az utóbbi időben a ShinyHunters nevű csoport számos más céget is elért, főleg ellopott Salesloft és Drift OAuth tokenekkel, és több száz vállalat adataival zsarolnak.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy valaki fizessen-e a zsarolónak ilyen helyzetben?
  • Te mit tettnél, ha a te adataid is kiszivárognának egy ilyen támadásban?
  • Szerinted erkölcsös dolog titokban tartani a támadás technikai részleteit?



Legfrissebb posztok

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik
MA 16:59

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik

Az Oracle E-Business Suite (EBS) ismét célpontja egy zsarolóvírus-támadási hullámnak, amely mögött a hírhedt Clop banda áll. A legutóbbi támadások összefüggésbe hozhatók olyan sebezhetőségekkel, amelyeket az Oracle a...

Az MI-videók új királya: Sora letarolta az App Store-t
MA 16:30

Az MI-videók új királya: Sora letarolta az App Store-t

Az OpenAI legújabb MI-videókészítő alkalmazása, a Sora, villámgyorsan népszerűvé vált az amerikai és kanadai felhasználók körében, pedig egyelőre csak meghívásos alapon, korlátozottan érhető el. Megjelenésének első napján 56...

Az elveszett kibervédelem: újabb biztonsági rések Amerikában
MA 16:01

Az elveszett kibervédelem: újabb biztonsági rések Amerikában

Az amerikai kormányhivatalok leállása miatt múlt héten lejárt egy kulcsfontosságú kibervédelmi törvény, a 2015. évi Kibervédelmi Információmegosztási Törvény (Cybersecurity Information Sharing Act of 2015, CISA 2015). A jogszabály...

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!
MA 16:00

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!

🙊 Az ugandai és elefántcsontparti vadon élő csimpánzok napi étrendjében nagy mennyiségben van jelen az erjedt, alkoholtartalmú gyümölcs – ennek következtében egy csimpánz akár másfél korsó sörrel egyenértékű etanolt...

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság
MA 15:02

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság

🌊 Északi szélességi fokokon hatalmas, örvénylő víztömegek uralják az Atlanti-óceánt, amelyek kulcsszerepet játszanak az északi félteke klímájának szabályozásában. Közülük a legmeghatározóbb az Észak-atlanti szubpoláris örvény, amely hőt szállít Európába,...

MA 14:05

Most fillérekért adja az Amazon a kütyüket, ezekre érdemes lecsapni

Az Amazon az őszi Prime Big Deal Days előtt már most brutális akciókat indított saját márkás eszközeire, amelyeket mindenki elérhet – holott a nagyobb leárazásokat legtöbbször csak Prime-tagok...

Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága
MA 13:59

Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága

⚠ Egyre több ipari vezérlőrendszer válik közvetlenül elérhetővé az interneten keresztül, komoly veszélybe sodorva a kritikus infrastruktúrát és szolgáltatásokat. 2024-ben világszerte 180 000-re nőtt az ilyen, védtelenül online elérhető eszközök...

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
MA 13:30

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek...

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa
MA 13:02

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa

🌎 A Föld felszíne állandó mozgásban van: hegységek emelkednek, kontinensek vándorolnak, földrengések rázzák meg a tájat. Mindez a lemeztektonika, vagyis a Föld hatalmas kéregdarabjainak mozgása miatt történik. Jelentőséggel bír,...