Súlyos adatszivárgás érte a Discord szervereit védő Double Counter botot

discord

Súlyos adatvédelmi incidens érte a Discord szerverek védelmét ellátó népszerű Double Counter szolgáltatást. A fejlesztők beszámolója szerint egy átgondolt, többlépcsős támadás során illetéktelenek fértek hozzá a rendszer adatbázisához.

Régi szerver nyitotta meg az utat a támadóknak

A támadás nem közvetlenül a Discord infrastruktúráját érte, hanem a platform egyik legelterjedtebb biztonsági botját, amelyet több százezer közösségi szerver használ a másodlagos fiókok és a spamek kiszűrésére. A támadók egy elavult, használaton kívüli, de futva hagyott szerver ismert sérülékenységét használhatták ki. Innen jutottak el a legfontosabb belső kulcsokhoz és jelszavakhoz, amelyekkel teljes hozzáférést szereztek a bot élő rendszereihez.

Milyen adatok kerültek a hackerek kezébe?

Az incidens során a támadók mintegy 12 gigabájtnyi adatot töltöttek le mindössze 25 perc alatt. A kiszivárgott adategyüttes az alábbi elemeket tartalmazza:

  • Közel egy millió közvetlenül eltulajdonított e-mail-cím.
  • Mintegy 28 millió Discord-fiók azonosítója, felhasználóneve és a hozzájuk kapcsolódó IP-cím.
  • Földrajzi elhelyezkedésre vonatkozó adatok, beleértve a városi szintű lokációt és az internetszolgáltatók nevét.
  • Kisebb számú fizetési és előfizetői tranzakciós adat.

Miért jelent komoly kockázatot a szivárgás?

A Double Counter fő feladata a hálózaton belüli azonosítás, ezért a szolgáltatás kiterjedt naplót vezetett a felhasználók IP-címeiről. A digitális lábnyomok és a felhasználói azonosítók össze kapcsolhatósága célzott adathalász támadásokra és közvetlen zaklatásokra adhat lehetőséget. Bár az üzemeltetők leállították a szivárgást, a hozzáértők azt javasolják a szerveradminisztrátoroknak, hogy vizsgálják felül a használt botok jogosultságait.