Discord подтвердил серьёзную утечку пользовательских данных. Компания объяснила, что инцидент связан не с её собственными серверами, а с атакой на подрядчика 5CA, обслуживающего службу поддержки.
По оценке компании, пострадали около 70 тысяч пользователей по всему миру. Украдены сканы документов — паспортов, удостоверений личности и водительских прав. Хакеры также получили доступ к контактным данным, включая имена, ники, адреса электронной почты, IP-адреса, переписку с техподдержкой и часть информации о платежах — последние четыре цифры номера карты и историю покупок.
Discord уточнил, что не были украдены пароли, CVV-коды и личные сообщения. Компания сотрудничает с полицией и собирается уведомить всех пострадавших.
Но, по данным Cyber Security News, масштаб инцидента может быть гораздо больше. Группа Lapsus$ Hunters заявила, что похитила 1,5 терабайта данных — свыше 2,1 миллиона сканов документов и информацию о 5,5 миллионах пользователей. По их сведениям, злоумышленники имели доступ к базе около 58 часов, используя взломанный аккаунт одного из консультантов 5CA. Эксперты отмечают, что подобные случаи участились: хакеры всё чаще атакуют подрядчиков, а не крупные компании с сильной защитой.