O Discord começou a notificar os utilizadores afetados por uma violação de dados que aconteceu em março. Dos 150 milhões de utilizadores mensais que o Discord afirma ter, apenas 180 tiveram informações sensíveis expostas no ataque, de acordo com uma notificação de violação de dados apresentada ao Escritório do Procurador-Geral do Maine. Isso quer dizer que, caso seja um utilizador do Discord, é muito mais provável que seja afetado pela violação do Discord.io, que impactou 760 000 utilizadores no início deste mês tendo levado mesmo ao encerramento do site.

O Discord.io permitia que os utilizadores do Discord criassem links personalizados para os seus canais tendo, a 14 de agosto, existido uma violação de dados provocada por uma falha de segurança no código do site que permitiu que um atacante conseguisse roubar informações e as colocasse à venda num fórum dedicado a este tipo de assuntos. Entre os dados roubados estão passwords, informações relacionadas com faturação e os Ids do Discord.

"Decidimos suspender temporariamente o site até novas indicações ", escreveu o Discord.io numa mensagem. A empresa planeja uma "reedição completa do código do nosso site, bem como uma revisão completa de nossas práticas de segurança" enquanto busca uma maneira de mitigar a violação e evitar problemas futuros.

Num incidente separado, que afetou o Discord (e não o Discord.io) que aconteceu mais cedo este ano, tendo permitido a um utilizador não autorizado ter acesso aos dados do Discord como tickets de serviço onde constavam informações pessoais tendo sido afetados 180 utilizadores. O Discord está agora a entrar em contacto via e-mail para informar os afetados sobre o incidente e a oferecer serviços de monitorização de crédito e proteção contra roubo de identidades para evitar outros danos adicionais.

Como recomendação, o Discord sugere que os seus utilizadores ativem a autenticação de dois fatores e considerarem a autenticação via SMS.

Classifique este item
(0 votos)
Ler 1201 vezes
Tagged em
Top