Discord đang thông báo cho người dùng về sự cố vi phạm dữ liệu đã xảy ra sau khi tài khoản của bộ phận hỗ trợ bên thứ ba bị xâm phạm.
Vi phạm bảo mật đã làm lộ dữ liệu trong support ticket queue (chứa các yêu cầu hỗ trợ của người dùng) của đại lý, trong đó có địa chỉ email của người dùng, tin nhắn được trao đổi với bộ phận hỗ trợ của Discord và các tệp đính kèm được gửi cùng.
Discord cho biết họ đã ngay lập tức giải quyết tài khoản hỗ trợ bị vi phạm bằng cách vô hiệu hóa nó sau khi sự cố được phát hiện.
Trong thư gửi cho người dùng bị ảnh hưởng, Discord cho biết: "Do tính chất của vụ việc, có thể địa chỉ email, nội dung tin nhắn dịch vụ khách hàng và bất kỳ tệp đính kèm nào được gửi giữa bạn và Discord có thể đã bị lộ cho bên thứ ba".
"Ngay sau khi Discord phát hiện được vấn đề, chúng tôi đã hủy kích hoạt tài khoản bị xâm nhập và đã kiểm tra rà soát phần mềm độc hại trên máy bị ảnh hưởng".
Thư thông báo vi phạm từ Discord (splinestein)
Discord cũng đã làm việc với đối tác dịch vụ khách hàng để triển khai các biện pháp hiệu quả nhằm ngăn chặn các sự cố tương tự trong tương lai.
Nếu bạn bị ảnh hưởng bởi vi phạm dữ liệu trên Discord, hãy theo dõi mọi hoạt động đáng ngờ, chẳng hạn như các hoạt động gian lận hoặc tấn công lừa đảo.
Công ty cho biết: “Mặc dù chúng tôi tin rằng rủi ro là hạn chế, nhưng bạn nên cảnh giác với bất kỳ tin nhắn hoặc hoạt động đáng ngờ nào, chẳng hạn như gian lận hoặc lừa đảo”.
Discord là một nền tảng truyền thông xã hội và nhắn tin trực tuyến được sử dụng rộng rãi với 150 triệu người dùng hoạt động hàng tháng. Công ty cho biết nền tảng này có khoảng 19 triệu máy chủ hoạt động hàng tuần.
Nguồn: bleepingcomputer.com.
Tín nhiệm mạng | Tin tặc đang lạm dụng khai thác một lỗ hổng bảo mật đã được khắc phục gần đây trong plugin WordPress Advanced Custom Fields sau khi bằng chứng chứng minh (PoC) khai thác của lỗ hổng được công khai.
Tín nhiệm mạng | Ngày càng nhiều hoạt động ransomware đang sử dụng mã nguồn phần mềm tống tiền Babuk để tạo ra công cụ mã hóa Linux nhắm mục tiêu vào các máy chủ VMware ESXi.
Tín nhiệm mạng | Mới đây, chính phủ Mỹ đã thông báo về việc phá vỡ một mạng lưới, có phạm vi toàn cầu, các thiết bị bị xâm phạm bởi một mã độc tinh vi có tên là Snake được Cơ quan An ninh Liên bang Nga (FSB) sử dụng.
Tín nhiệm mạng | GitHub hiện đang tự động ngăn chặn việc rò rỉ các thông tin nhạy cảm như khóa API (API key) và các token truy cập cho tất cả các kho lưu trữ mã nguồn công khai.
Tín nhiệm mạng | Microsoft đã phát hành bản cập nhật Patch Tuesday tháng 5 năm 2023 để giải quyết 38 lỗ hổng bảo mật, bao gồm một lỗi zero-day đang bị tin tặc khai thác trong thực tế
Tín nhiệm mạng | Microsoft đã phát hành các bản cập nhật mới để giải quyết lỗ hổng zero-day Secure Boot đã bị mã độc BlackLotus UEFI khai thác để lây nhiễm vào các hệ thống Windows đã áp dụng đầy đủ bản vá.