نفوذ به سامانه دیسکورد، بار دیگر سبب سرقت دادههای کاربران شد

بر اساس بیانیه رسمی منتشر شده توسط دیسکورد، این حمله سایبری مستقیماً به سرورها و زیرساختهای اصلی این شرکت نبوده، بلکه یکی از پیمانکاران شخص ثالث که مسئولیت پشتیبانی مشتریان و تیمهای «اعتماد و ایمنی» را بر عهده داشته، هدف قرار گرفته است. عامل این نفوذ با دسترسی به سیستم تیکتینگ پشتیبانی، به دنبال اخاذی مالی و دریافت باج از شرکت دیسکورد بوده، اما موفق به نفوذ مستقیم به سیستمهای داخلی دیسکورد نشده است.
جزئیات اطلاعاتی که در این حادثه در معرض خطر قرار گرفتهاند، شامل دادههایی نظیر نام، نام کاربری، آدرسهای ایمیل و چهار رقم پایانی شماره کارتهای اعتباری برخی از کاربرانی است که با بخش پشتیبانی در تماس بودهاند. دیسکورد تأکید کرده است که شماره کامل کارتهای اعتباری و رمزهای عبور کاربران به هیچ وجه تحت تأثیر این رخنه امنیتی قرار نگرفته و در پایگاه دادههای امن شرکت محفوظ هستند.
یکی از جنبههای این نفوذ، دسترسی هکر به تصاویر مدارک شناسایی دولتی تعداد محدودی از کاربرانی بوده است که پیشتر برای تأیید سن خود با بخش پشتیبانی تماس گرفته و مدارک خود را ارسال کرده بودند. این شرکت اعلام کرده است که به طور مشخص به این دسته از کاربران از طریق ایمیل اطلاعرسانی خواهد کرد که مدارک هویتی آنها نیز ممکن است در این حمله مشاهده شده باشد.
دیسکورد در واکنش به این اتفاق، مجموعهای از اقدامات فوری را به اجرا گذاشته است. دسترسی شرکت پیمانکار مذکور به سیستم تیکتینگ دیسکورد بلافاصله قطع شده و تحقیقات داخلی برای ارزیابی کامل ابعاد این نفوذ آغاز گردیده است. همچنین، این شرکت ضمن اطلاعرسانی به مقامات مسئول حفاظت از دادهها، همکاری با نهادهای انتظامی و قضایی را برای شناسایی عاملان این حمله در دستور کار خود قرار داده است.
این شرکت همچنین اعلام[2] کرد که در حال بازبینی کامل سیستمهای تشخیص تهدید و کنترلهای امنیتی مربوط به تمامی ارائهدهندگان خدمات شخص ثالث خود است تا از وقوع حوادث مشابه در آینده جلوگیری کند. فرآیند اطلاعرسانی به کاربرانی که تحت تأثیر این نفوذ قرار گرفتهاند از طریق ایمیلهای رسمی آغاز شده است و به کاربران توصیه میشود که نسبت به پیامهای مشکوک هوشیار باشند.
دیسکورد به عنوان یکی از محبوبترین پلتفرمهای ارتباطی، به ویژه در میان جوامع بازیهای ویدیویی، اکنون با چالش مدیریت این بحران و حفظ اعتماد کاربرانی روبهرو است که اطلاعاتشان در این حمله به خطر افتاده است.
∎[3][4]References
Authors: صاحبخبران - جدیدترین و آخرین اخبار ایران و جهان - علمی-فناوری