Súlyos adatvédelmi incidens érte a Discord szerverek védelmét ellátó népszerű Double Counter szolgáltatást. A fejlesztők beszámolója szerint egy átgondolt, többlépcsős támadás során illetéktelenek fértek hozzá a rendszer adatbázisához.
Régi szerver nyitotta meg az utat a támadóknak
A támadás nem közvetlenül a Discord infrastruktúráját érte, hanem a platform egyik legelterjedtebb biztonsági botját, amelyet több százezer közösségi szerver használ a másodlagos fiókok és a spamek kiszűrésére. A támadók egy elavult, használaton kívüli, de futva hagyott szerver ismert sérülékenységét használhatták ki. Innen jutottak el a legfontosabb belső kulcsokhoz és jelszavakhoz, amelyekkel teljes hozzáférést szereztek a bot élő rendszereihez.
Milyen adatok kerültek a hackerek kezébe?
Az incidens során a támadók mintegy 12 gigabájtnyi adatot töltöttek le mindössze 25 perc alatt. A kiszivárgott adategyüttes az alábbi elemeket tartalmazza:
- Közel egy millió közvetlenül eltulajdonított e-mail-cím.
- Mintegy 28 millió Discord-fiók azonosítója, felhasználóneve és a hozzájuk kapcsolódó IP-cím.
- Földrajzi elhelyezkedésre vonatkozó adatok, beleértve a városi szintű lokációt és az internetszolgáltatók nevét.
- Kisebb számú fizetési és előfizetői tranzakciós adat.
Miért jelent komoly kockázatot a szivárgás?
A Double Counter fő feladata a hálózaton belüli azonosítás, ezért a szolgáltatás kiterjedt naplót vezetett a felhasználók IP-címeiről. A digitális lábnyomok és a felhasználói azonosítók össze kapcsolhatósága célzott adathalász támadásokra és közvetlen zaklatásokra adhat lehetőséget. Bár az üzemeltetők leállították a szivárgást, a hozzáértők azt javasolják a szerveradminisztrátoroknak, hogy vizsgálják felül a használt botok jogosultságait.









