
В 2025 году кажется, что киберпреступники побеждают, а крупнейшие в мире накопители данных проигрывают. Один за одним глобальные гиганты признают, что они были взломаны, от технологических титанов, таких как Google, до лидеров страхования, таких как Allianz и Farmers, и даже роскошных брендов, таких как Dior. Последней компанией, сообщившей о взломе, стала Discord. Популярная платформа для чата подтвердила, что хакеры получили доступ к стороннему поставщику службы поддержки клиентов, 5CA, раскрыв данные пользователей, включая имена, адреса электронной почты, ограниченные данные для биллинга и даже изображения удостоверений личности.
Подпишитесь на мой БЕСПЛАТНЫй отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Как произошел взлом и какие данные были раскрыты
Компания подтвердила, что взлом, произошедший 20 сентября, не был прямой атакой на серверы Discord. Вместо этого злоумышленники получили несанкционированный доступ к 5CA, одному из сторонних поставщиков услуг службы поддержки клиентов Discord. Это позволило им просматривать информацию от пользователей, которые обращались в службу поддержки клиентов Discord или команды Trust & Safety.
Discord — это чат-приложение, в основном используемое геймерами, но расширившееся для различных других сообществ, позволяющее обмениваться текстовыми сообщениями, голосовыми чатами и видеозвонками. Некоторые даже используют его как замену Slack. На платформе currently ежемесячная пользовательская база превышает 200 миллионов человек. Раскрытые данные включали имена пользователей Discord, настоящие имена, электронные письма, ограниченные данные для биллинга, такие как тип платежа и последние четыре цифры кредитных карт, IP-адреса и сообщения, exchanged с агентами службы поддержки. В некоторых случаях также были скомпрометированы изображения удостоверений личности, предоставленные для верификации возраста. Discord оценивает, что около 70 000 пользователей по всему миру могли иметь раскрытые фотографии удостоверений личности.
Сообщается, что злоумышленники пытались использовать этот доступ для требования выкупа от Discord. Bleeping Computer сообщил, что группа угроз Scattered Lapsus$ Hunters (SLH) взяла на себя ответственность за атаку ранее в этом месяце. Это та же группа, которая утверждает, что имеет доступ к более чем миллиарду записей Salesforce и также требует за них выкуп.
Что Discord делает сейчас и что пользователям следует делать дальше

Discord раскрыл инцидент 13 дней спустя, 3 октября. С тех пор он отключил доступ стороннего поставщика поддержки, запустил внутреннее расследование с помощью команды цифровой криминалистики и начал информировать пострадавших пользователей. Также было разъяснено, что любая коммуникация о взломе будет приходить только с noreply@discord.com и что компания никогда не будет связываться с пользователями по телефону относительно этого инцидента. Компания добавила, что некоторые данные остались в безопасности: полные номера кредитных карт, коды CCV, пароли учетных записей и активность вне разговоров со службой поддержки не были раскрыты.
Discord также заявил, что уведомил соответствующие органы по защите данных о взломе, тесно сотрудничает с правоохранительными органами и проводит аудит своих сторонних поставщиков, чтобы гарантировать, что они соответствуют его повышенным стандартам безопасности и конфиденциальности в будущем.
Представитель Discord сделал заявление, в котором, в частности, сказал: "Мы хотим обратиться к неточным утверждениям виновных, которые распространяются в сети. Во-первых, как указано в нашем посте в блоге, это был не взлом Discord, а скорее сторонний сервис, который мы используем для поддержки наших усилий по обслуживанию клиентов. Во-вторых, распространяемые цифры неверны и являются частью попытки вымогательства платежа у Discord. Из затронутых учетных записей по всему миру мы идентифицировали примерно 70 000 пользователей, у которых могли быть раскрыты фотографии удостоверений личности, которые наш поставщик использовал для рассмотра апелляций, связанных с возрастом. В-третьих, мы не будем вознаграждать виновных за их незаконные действия. Все пострадавшие пользователи по всему миру были уведомлены, и мы продолжаем тесно сотрудничать с правоохранительными органами, органами по защите данных и внешними экспертами по безопасности. Мы обезопасили затронутые системы и прекратили работу со скомпрометированным поставщиком. Мы серьезно относимся к нашей ответственности по защите ваших личных данных и понимаем озабоченность, которую это может вызвать."
6 шагов, которые вы можете предпринять, чтобы оставаться в безопасности после взлома Discord

Если вы думаете, что ваши данные могли быть утеряны в утечке данных Discord, ниже приведены некоторые шаги, которые вы можете предпринять для защиты.
1) Включите двухфакторную аутентификацию
Двухфакторная аутентификация (2FA) добавляет дополнительный шаг проверки при входе в систему, что значительно усложняет злоумышленникам доступ к вашей учетной записи, даже если у них есть ваш пароль. Discord поддерживает 2FA через приложения-аутентификаторы или SMS. После включения вы будете получать код каждый раз при входе с нового устройства. Этот простой шаг может предотвратить захват учетной записи и дать вам душевное спокойствие.
2) Рассмотрите возможность использования сервиса удаления личных данных
Чем меньше информации о вас доступно, тем сложнее злоумышленникам нацелиться на вас. Просмотрите, какие личные данные вы разместили в сети, и удалите ненужную информацию с веб-сайтов и приложений. Сервис удаления личных данных может помочь очистить вашу информацию с сайтов брокеров данных, что затруднит злоумышленникам соединение точек и запуск атак кражи личных данных или фишинга.
Хотя ни один сервис не обещает удалить все ваши данные из интернета, наличие сервиса удаления отлично подходит, если вы хотите постоянно отслеживать и автоматизировать процесс удаления вашей информации с сотен сайтов непрерывно в течение длительного периода времени.
Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.comПолучите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com
3) Используйте надежные уникальные пароли для всех учетных записей
Повторное использование паролей на разных платформах облегчает злоумышленникам доступ к нескольким учетным записям, если один пароль скомпрометирован. Менеджер паролей может генерировать длинные сложные пароли и безопасно хранить их, так что вам не нужно их все запоминать. Это защищает не только вашу учетную запись Discord, но и вашу электронную почту, банковские и другие онлайн-сервисы.
Далее, проверьте, не была ли ваша электронная почта раскрыта в прошлых утечках. Наш менеджер паролей №1 (см. Cyberguy.com) включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.
Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2025 года на Cyberguy.com
4) Мониторьте учетные записи на предмет подозрительной активности
Даже если вы не видите immediate признаков компрометации, злоумышленники могут попытаться использовать украденные данные позже. Регулярно проверяйте историю входов в вашу электронную почту и Discord на наличие необычных входов в систему. Такие услуги, как защита от кражи личных данных, могут сканировать темную сеть на наличие ваших учетных данных и немедленно предупреждать вас, если они появляются, помогая вам быстро среагировать до серьезного ущерба.
Компании по защите от кражи личных данных могут отслеживать личную информацию, такую как ваш номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если она продается в даркнете или используется для открытия счета. Они также могут помочь вам заморозить ваши банковские и кредитные карточные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками. Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных на Cyberguy.com
5) Будьте осторожны с электронными письмами, сообщениями или ссылками и используйте надежное антивирусное программное обеспечение
Фишинговые атаки часто усиливаются после утечек. Злоумышленники могут отправлять сообщения, которые выглядят как официальные уведомления с просьбой сбросить пароль или предоставить личную информацию. Всегда проверяйте отправителя, избегайте нажатия на неизвестные ссылки и никогда не делитесь конфиденциальной информацией. Относитесь к каждому неожиданному сообщению как к подозрительному, даже если оно, кажется, исходит от Discord или другого доверенного сервиса.
Лучший способ обезопасить себя от malicious ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей private информации, — это иметь надежное антивирусное программное обеспечение, установленное на всех ваших устройствах. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-мошенничествах, сохраняя вашу личную информацию и digital активы в безопасности.
Получите мои выборы лучших победителей в области антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com
6) Содержите устройства и программное обеспечение в актуальном состоянии
Злоумышленники часто используют устаревшее программное обеспечение и известные уязвимости. Убедитесь, что ваша операционная система, приложения и антивирусное программное обеспечение обновлены.
Ключевой вывод Курта
Если последние утечки являются каким-либо показателем, сторонние сервисы, на которые полагаются компании, часто являются самым слабым звеном в кибербезопасности. Шаги Discord по сдерживанию ситуации необходимы, но они подчеркивают более серьезную проблему. Многие компании не внедряют достаточные меры безопасности для защиты конфиденциальных данных пользователей. Слабый надзор за сторонними поставщиками, запоздалые реакции и неадекватная политика безопасности оставляют личную информацию раскрытой и уязвимой для злоумышленников.
Должны ли компании нести большую ответственность за утечки, вызванные сторонними поставщиками? Дайте нам знать, написав нам на Cyberguy.com
Подпишитесь на мой БЕСПЛАТНЫй отчет CyberGuy
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку на CYBERGUY.COM.
Copyright 2025 CyberGuy.com. Все права защищены.
Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который имеет глубокую любовь к технологиям, оборудованию и гаджетам, которые делают жизнь лучше, своими материалами для Fox News и FOX Business, начинающими утро на "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
