یک نشت مدارک شناسایی Discord اخیرا تقریبا 70,000 کاربر را تحت تاثیر قرار داده است. این نقض داده، که از طریق یک ارائه دهنده خدمات مشتری شخص ثالث رخ داده، شامل اطلاعات حساسی مانند شناسه های دولتی، ایمیل ها، چهار رقم آخر کارت های اعتباری، نام های کاربری و آدرس های IP می شود.
به عنوان کسی که در حوزه امنیت سایبری کار کرده، یک ضرب المثل در این صنعت وجود دارد: “هیچ وقت نمی توانید آنقدر امن باشید که کافی باشد.” اما شرکت ها با چالش های فزاینده ای از حملات روز صفر (zero-day) و همچنین برخی قوانین که کاربران را ملزم به اشتراک گذاری داده های حساس تر می کنند، روبرو هستند. این موضوع اخیرا با یک نشت مدارک شناسایی Discord به اوج خود رسید.
همانطور که توسط The Verge تایید شد، نو وکسلر، سخنگوی Discord، اعلام کرده است که تقریبا 70,000 کاربر تحت تاثیر یک نقض داده قرار گرفته اند. این نقض شامل شناسه های دولتی است که Discord ادعا می کند از طریق “ارائه دهنده خدمات مشتری شخص ثالث” به آن ها دسترسی پیدا شده است. برای اطلاع، Discord امسال به تقریبا 200 میلیون کاربر فعال ماهانه رسیده است.
Discord تایید می کند؛ نشت مدارک شناسایی Discord تا 70,000 کاربر را تحت تاثیر قرار داده است
همه کاربران تحت تاثیر قرار نگرفتند
تصویری از لوگوهای Blue Mail و Discord که نمادی از همکاری و در عین حال آسیب پذیری احتمالی در برابر نقض داده ها هستند.
این تصویر تاکیدی بر گستره و ارتباطات دیجیتالی است که می تواند بستری برای این گونه چالش های امنیتی باشد.
پس از اینکه Discord هفته گذشته به طور کلی به این نقض اشاره کرد، جزئیات بیشتری در مورد آنچه واقعا اتفاق افتاده در حال شکل گیری است. به گفته وکسلر، این یک تلاش برای “باج گیری از Discord” است که منجر به نشت مدارک شناسایی Discord برای تقریبا 70,000 کاربر شد.
در نتیجه، Discord بیانیه زیر را به کاربران متاثر ارائه کرده است:
با تمامی کاربران متاثر در سراسر جهان تماس گرفته شده است و ما همچنان از نزدیک با نیروی انتظامی، مقامات حفاظت از داده ها و کارشناسان امنیتی خارجی همکاری می کنیم. ما سیستم های متاثر را ایمن کرده ایم و همکاری با فروشنده به خطر افتاده را پایان داده ایم. ما مسئولیت خود را در قبال حفاظت از داده های شخصی شما جدی می گیریم و نگرانی ای که ممکن است این موضوع ایجاد کند را درک می کنیم.
این مشکل از یک فروشنده شخص ثالث ناشی می شود که شناسه های دولتی را تایید می کند، شناسه هایی که برخی کاربران برای اثبات سن و هویت خود باید آپلود کنند. این قوانین در حال حاضر در استرالیا و بریتانیا اجرا شده اند (یا در حال اجرا هستند) و برخی ایالت های خاص ایالات متحده نیز با قوانین مشابهی دست و پنجه نرم می کنند. این اطلاعات در پی نشت مدارک شناسایی Discord به خطر افتاده است.
این بخشی از نگرانی فزاینده در مورد قوانین اخیر است که کاربران را در مناطق خاص ملزم می کند برای استفاده از خدمات، شناسه های دولتی خود را آپلود کنند. بسیاری از مخالفان این قوانین اشاره می کنند که با این کار، خود را در معرض نقض های داده ای بیشتر قرار می دهید، اتفاقی که مستقیما در اینجا با نشت مدارک شناسایی Discord، یکی از محبوب ترین برنامه های ارتباطی جهان، رخ داد.
تمام اطلاعاتی که از نشت مدارک شناسایی Discord فاش شد
شناسه های دولتی، اصلی ترین اطلاعات فاش شده هستند
لوگوی آشنای Discord در تصویر زیر، پلتفرمی را نشان می دهد که میزبان میلیون ها کاربر است و این روزها با چالش امنیتی بزرگی دست و پنجه نرم می کند.
این نماد، یادآور اهمیت محافظت از اطلاعات شخصی در محیط های آنلاین، حتی در محبوب ترین پلتفرم ها است.
Discord اعلام کرده است که اطلاعات زیر بخشی از نشت مدارک شناسایی Discord اخیر بوده است، همانطور که در وبلاگ رسمی آن ها توضیح داده شده است:
- ایمیل ها
- اطلاعات کارت اعتباری (چهار رقم آخر)
- نام های کاربری
- آدرس های IP
- شناسه های دولتی
به گفته Discord، شماره های کامل کارت اعتباری، کدهای CCV، پیام ها یا فعالیت ها، یا گذرواژه ها/داده های احراز هویت در نتیجه این نشت مدارک شناسایی Discord تحت تاثیر قرار نگرفته اند. هرچند ممکن بود بدتر باشد، اما فاش شدن شناسه های دولتی هرگز تصویر خوبی نیست. این طرح های قانونی جدید همچنان باعث مشکلات بیشتری خواهند شد، به خصوص برای شرکت هایی که به اندازه کافی برای نگرانی های امنیتی مجهز نیستند.
Discord تاکید می کند که این نشت مدارک شناسایی Discord یک نقض داده های خود Discord نبوده، بلکه مربوط به یک فروشنده شخص ثالث است. آن ها اقدامات سریعی از جمله لغو دسترسی فروشنده را انجام داده اند، در حالی که تحقیقات خود را با نیروی انتظامی ادامه می دهند و به کاربران متاثر اطلاع رسانی می کنند.
در مجموع، این رویداد بر اهمیت امنیت سایبری و خطرات مرتبط با اشتراک گذاری داده های حساس، به ویژه زمانی که قوانین جدید کاربران را به این کار ملزم می کنند، تاکید می کند. نقض داده هایی که از طریق فروشندگان شخص ثالث رخ می دهد، نشان دهنده نیاز به بررسی دقیق تر پروتکل های امنیتی در کل زنجیره تامین خدمات دیجیتال است تا از اطلاعات کاربران در برابر سوءاستفاده محافظت شود.
Discord’s 70,000 User Data Breach: Government IDs & Credit Cards Exposed