Veľká služba Slovákov HACKNUTÁ: Hackeri sa dostali k osobným údajom aj dokladom

Autor: Kristína Sudorová Čítanie na 3 min.

Discord pod paľbou hackerov

V týchto dňoch vyvolal vážne znepokojenie bezpečnostný incident spojený s platformou Discord. Tá priznala, že jeden z externých poskytovateľov zákazníckej podpory jej služieb bol kompromitovaný neoprávnenou stranou. V oficiálnom vyhlásení Discord uvádza, že útok nezasiahol jej hlavné systémy, no tretiu stranu spravujúcu otázky používateľov. To umožnilo útočníkom prístup k údajom obmedzeného počtu používateľov, ktorí komunikovali so zákazníckou podporou alebo s tímom Trust & Safety.

Útok mal mať za cieľ finančné vydieranie spoločnosti výmenou za mlčanie o ukradnutých dátach. Podľa vyjadrenia Discordu dôsledne zrušili prístup kompromitovanému poskytovateľovi do systému a okamžite spustili interné vyšetrovanie. Používateľov, ktorých sa incident dotkol, bude platforma kontaktovať prostredníctvom e-mailu z adresy [email protected]. Zdôrazňuje pritom, že komunikácia nebude prebiehať telefonicky.

Uniknuté údaje sa podľa dostupných správ týkajú predovšetkým informácií, ktoré používatelia sami poskytli pri kontakte so zákazníckou podporou. Ide o celé mená, používateľské mená, e-mailové adresy, kontaktné informácie, IP adresy a správy zaslané podpore. V niektorých prípadoch aj obmedzené fakturačné detaily ako typ platby, história nákupov či posledné štyri číslice platobnej karty.

Discord výslovne uvádza, že neunikli celé čísla kariet, CCV kódy ani heslá. V bezpečí sú takisto všetky vaše správy a ďalšie aktivity súkromného charakteru. Znepokojujúcim prvkom je však to, že útočníci získali prístup k malému počtu naskenovaných vládnych dokladov (napr. pasy, vodičské preukazy) vrátane fotografií. To sa však týka len používateľov, ktorí prešli procesom overovania veku.

Discord
Zdroj: Unsplash

Bezpečnostný škandál

Podľa správy z BleepingComputer sa útok konal už 20. septembra. Hoci incident nezasiahol jadro Discordu, jeho dôsledky môžu byť vážne. Zverejnenie dokladov totožnosti alebo detailov komunikácie s podporou môžu ľahko zneužiť na phishingové útoky alebo krádež identity. Útočníci môžu s takýmito údajmi lepšie cieliť svoje podvody a predstierať oprávnenosť komunikácie s daným používateľom, čím zvyšujú šancu na úspech útoku.

Podľa Discordu však nie je žiaden dôvod na obavy. Spoločnosť vo svojom vyhlásení uvádza, že podnikla všetky potrebné bezpečnostné kroky. Odobrala prístup kompromitovanému poskytovateľovi, spustila vyšetrovanie, prizvala forenzný tím, notifikovala orgány ochrany údajov a spolupracuje s políciou. Taktiež plánuje pravidelne auditovať bezpečnostné opatrenia tretích strán, aby sa minimalizovalo riziko podobných incidentov.

hacker
Zdroj: Freepik

„V Discorde je ochrana súkromia a bezpečnosti našich používateľov najvyššou prioritou. Preto je pre nás dôležité, aby sme voči nim boli transparentní, pokiaľ ide o udalosti, ktoré majú vplyv na ich osobné údaje,“ píše Discord vo svojom vyhlásení.

Pre používateľov je dôležité zachovať zvýšenú opatrnosť. Overiť si, že notifikácie pochádzajú skutočne od Discordu, neklepať na neoverené odkazy, byť obozretní voči nevyžiadaným žiadostiam o informácie a monitorovať bankové transakcie. V každom prípade sa odporúča mať zapnutú dvojfaktorovú autentifikáciu. A to nielen na Discorde, ale aj na iných citlivých službách.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

WhatsApp už nebude úplne zadarmo: Stojí pred najväčšou zmenou v histórii

Autor: Kristína Sudorová

Predplatné, nové ikony aj funkcie navyše WhatsApp sa pravdepodobne nachádza na prahu jednej z najväčších zmien vo svojej histórii. Populárna…

Cez Google si ktokoľvek zistí o vás súkromné informácie. Takto tie dáta vymažete (NÁVOD)

Autor: Kristína Sudorová

Naše údaje súčasťou online priestoru V dnešnej dobe sme takmer všetci určitým spôsobom prepojení s online priestorom. Stačí, že ste…

Hráči neveria vlastným očiam: Microsoft pripravuje Xbox, ktorý zmení herný svet

Autor: Kristína Sudorová

Tajomný Project Helix Microsoft opäť rozvíril vody herného priemyslu. Technologický gigant totiž na sociálnej sieti X potvrdil, že pracuje na…

Každá pobočka Pošty má dôležitú novinku. Už nemusíte behať po úradoch

Autor: Peter Hodal

Ľudia na Slovensku si môžu po novom vybaviť viaceré úradné dokumenty na ktorejkoľvek pobočke Slovenskej pošty. Inštitúcia rozšírila poskytovanie vybraných…

Alza spúšťa pre najlacnejší MacBook v histórii zaujímavú akciu. Toto ešte s Apple nikdy neskúsila

Autor: Slavomír Dzuričko

Lacnejší MacBook sa objavil v ponuke slovenského predajcu Nový notebook od Applu s názvom MacBook Neo sa už objavil aj…

Android čaká v Európe veľká zmena. Google sa podujme na riskantný krok

Autor: Slavomír Dzuričko

Google začne registrovať alternatívne obchody s aplikáciami Operačný systém Android sa v Európe pripravuje na výraznú zmenu pravidiel distribúcie aplikácií.…