Internet

Hakeri upali u servis povezan sa platformom Discord: Izloženi podaci miliona korisnika

Hakeri upali u servis povezan sa platformom Discord: Izloženi podaci miliona korisnika
Foto: Unsplash/Ilustracija | Izloženi podaci miliona korisnika
J.T.

Servis Double Counter, koji koriste Discord zajednice za provjeru članova i otkrivanje alternativnih naloga, pretrpio je sajber-napad u kojem su napadači kopirali podatke povezane sa milionima korisnika.

Prema izvještaju kompanije, među potencijalno izloženim podacima nalaze se oko milion imejl adresa, kao i korisnička imena, jedinstveni identifikatori naloga i IP adrese.

Važno je naglasiti da, prema dosadašnjim informacijama, nije riječ o direktnom upadu u sisteme Discorda, već u infrastrukturu nezavisnog servisa povezanog sa njegovim zajednicama.

Napad se dogodio 4. oktobra, a Double Counter navodi da su napadači pristupili starom serveru iz prethodne hosting infrastrukture, na kojem je i dalje bio dostupan ranjiv analitički alat. Preko njega su došli do pristupnih podataka za cloud infrastrukturu i tokom gotovo šest sati kopirali dio baze podataka.

Koji podaci su bili izloženi

Prema zvaničnom izvještaju Double Countera, djelimično su kopirani podaci o približno 28 miliona Discord naloga, uključujući korisnička imena i identifikatore. Podaci o IP adresama i približnoj lokaciji, koji se odnose na oko 27 miliona naloga, takođe se smatraju potencijalno izloženim.

Kompanija procijenjuje da je kopirano oko milion imejl adresa. Ipak, broj podataka koji su mogli biti dostupni napadačima nije isto što i broj zapisa koji su javno objavljeni.

Servis Have I Been Pwned evidentirao je oko 275.000 jedinstvenih imejl adresa i Discord korisničkih imena u skupu podataka koji je objavljen na internetu. U manjem broju zapisa nalazili su se i podaci pretplatnika, poput imena, države i poštanskog broja.

Double Counter navodi da lozinke za Discord nisu bile dio kompromitovane baze, jer taj servis ne dobija lozinke korisnika. Kompanija je saopštila i da su pristupni podaci zamijenjeni, da je pristup napadača prekinut i da je servis vraćen u rad.

Šta korisnici treba da urade

Discord je, prema izjavi koju je prenio portal Rock Paper Shotgun, potvrdio da je upoznat sa incidentom i da je privremeno onemogućio nove instalacije aplikacije Double Counter dok se utvrđuje pun obim problema.

Korisnici treba da budu oprezni sa neočekivanim imejlovima i privatnim porukama, naročito onima koje traže prijavu na nalog, lozinku ili druge osjetljive podatke. Ako istu lozinku koriste na više servisa, preporučljivo je da je promjene i postave različite lozinke za svaki nalog. Dodatnu zaštitu pruža i dvofaktorska autentifikacija.

Za sada je važno razlikovati podatke za koje kompanija procijenjuje da su bili izloženi od onih koji su potvrđeno objavljeni na internetu. Istraga o incidentu se nastavlja, prenosi Telegraf.rs.

Najčitanije