Discord heeft bevestigd dat een externe klantenservice partner is gehackt, wat geleid heeft tot een datalek onder een beperkt aantal gebruikers. De getroffen personen hadden eerder contact opgenomen met het Customer Support team of de Trust & Safety afdeling. Hoewel de interne systemen van Discord niet zijn gecompromitteerd, is wel gevoelige gebruikersinformatie in handen van de aanvallers gekomen.
Crypto is niet verkrijgbaar bij Bitvavo of Bybit
Wat is er gelekt en hoe kon dit gebeuren?
Volgens Discord is de aanval gericht geweest op een derde partij die namens het platform klantenservice verleent. De aanvaller wist toegang te krijgen tot klantgegevens uit het ticketsysteem. Het gaat onder meer om namen, e mailadressen, IP adressen en gesprekken met supportmedewerkers. In sommige gevallen zijn ook beperkte betalingsgegevens gelekt, zoals het type betaalmethode en de laatste vier cijfers van een creditcardnummer.
Voor een kleine groep gebruikers zijn zelfs identiteitsbewijzen ingezien, waaronder rijbewijzen en paspoorten. Dit betrof voornamelijk accounts waarbij een leeftijdscontrole of beroep op een uitzondering was aangevraagd.
Discord stelt dat volledige creditcardgegevens, wachtwoorden en gebruikersactiviteiten buiten supportgesprekken niet zijn buitgemaakt. Wel waarschuwt het bedrijf voor mogelijke phishingpogingen via e mail of andere communicatiekanalen.
Acties van Discord en oproep aan gebruikers
Direct na ontdekking van het incident heeft Discord de toegang van de getroffen dienstverlener ingetrokken en een diepgaand onderzoek opgestart. Hiervoor werd ook een extern forensisch team ingeschakeld. Tegelijkertijd is er contact opgenomen met de betrokken autoriteiten en wetshandhavers.
Gebruikers die mogelijk zijn getroffen ontvangen binnenkort een e mail vanaf het officiรซle adres [email protected]. Volgens het bedrijf worden gebruikers nooit telefonisch benaderd over beveiligingsincidenten, en moet alle andere communicatie als verdacht worden beschouwd.
Discord zegt dat het zijn controle op externe partijen verder aanscherpt om dit soort incidenten in de toekomst te voorkomen. Wie contact heeft gehad met de klantenservice van het platform, wordt geadviseerd extra alert te zijn voor verdachte berichten.
Een uitgebreide toelichting van Discord over dit incident is te lezen in de officiรซle verklaring op hun website.
[sc name=”Bybit”][/sc]