Discord har avslöjat den potentiella omfattningen av dess senaste säkerhetsöverträdelse. Företaget uppgav i ett uppdaterat pressmeddelande att 70 000 medlemmar på sin plattform kan ha fått sina statliga ID: n komprometterade.
Dataintrånget kommer efter att Discord ansluter sig till ett växande antal teknikföretag som ber sina kunder att bevisa att de uppfyller minimiålderskraven genom att tillhandahålla sina körkort eller regerings-ID. Discord implementerade ett system som innebär att användare tillhandahåller sina selfies när de rapporteras för att vara underåriga på plattformen.
Enligt Discord skedde intrånget genom en icke namngiven tredjepartstjänst som de använder för att stödja sin kundtjänst. Endast användare som hade kommunicerat med kundsupport- eller Trust & Safety-teamet påverkas. Det uppgavs också att endast kunddata som delades med teamen var i riskzonen.
Uttalandet lyder delvis: "Nyligen upptäckte vi en incident där en obehörig part komprometterade en av Discords tredjepartsleverantörer av kundtjänster. Den obehöriga parten fick sedan tillgång till information från ett begränsat antal användare som hade kontaktat Discord via våra kundsupport- och/eller Trust & Safety-team."
Discord har kopplat bort leverantörens åtkomst till sitt biljettsystem medan man fortsätter att utreda händelsen i samarbete med brottsbekämpande myndigheter.
I det officiella meddelandet anges att följande kunddata kan ha äventyrats:
- Namn, Discord-användarnamn, e-post och andra kontaktuppgifter
- Begränsad faktureringsinformation, till exempel betalningstyp, de fyra sista siffrorna på ditt kreditkort och köphistorik
- IP-adresser
- Meddelanden med kundtjänstmedarbetare
- Begränsad företagsdata (utbildningsmaterial, interna presentationer)
- Ett litet antal bilder med myndighets-ID
Discord kontaktar berörda användare som kommer att få ett e-postmeddelande från noreply @ discord.com. Företaget varnar för att ingen telefonkontakt kommer att tas för att skydda intet ont anande offer.
I takt med att fler företag försöker uppfylla lokala lagkrav genom att be om ID-handlingar för att få tillgång till sina tjänster undrar många användare vad de kan göra för att skydda sig mot sådana intrång. Vissa har valt VPN för att maskera sin fysiska plats, men ett antal populära webbplatser begränsar redan IP-adresser som är associerade med VPN.
Källa(n)
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones