Discord сообщил об инциденте безопасности, связанном с компрометацией стороннего поставщика услуг клиентской поддержки. Злоумышленники получили доступ к данным ограниченного числа пользователей, обращавшихся в службу поддержки или отдел доверия и безопасности. Прямого взлома серверов Discord не было, утечка затронула только данные из переписок с агентами.
Компрометированный доступ партнёра к системе тикетов был немедленно отозван, начато расследование. В руки злоумышленников могли попасть имена, никнеймы, email, IP-адреса, переписки с поддержкой, частичная платежная информация (тип платежа, последние четыре цифры карты) и некоторые изображения документов для подтверждения возраста. Полные данные карт и пароли не пострадали. Discord уведомляет пострадавших по email, сотрудничает с правоохранителями и ужесточает контроль над сторонними подрядчиками.
обращавшихся в службу поддержки или отдел доверия и безопасности.
Общаться с челиками, чья компетенция это поисковой запрос в гугле, удовольствие конечно так себе. Скорее всего, туда обращаются только из-за взломанных записей и утрате паролей, так что получилось весьма иронично, что этих людей взломали еще раз