Утечка данных Discord могла раскрыть фото удостоверений личности миллионов пользователей

В конце прошлой недели Discord сообщил об инциденте с утечкой данных, произошедшем у его стороннего партнера по поддержке клиентов, Zendesk. Однако новая информация указывает на то, что украденные данные могут быть более серьезными, чем предполагалось изначально, и включают миллионы государственных удостоверений личности.

Фотографии государственных удостоверений личности пользователей были украдены у партнера Discord по поддержке

Когда Discord впервые опубликовал результаты недавней утечки данных Zendesk, затронувшей его пользователей, компания упомянула определенные типы украденных данных. Она выделила следующее:

  • Имя, имя пользователя Discord, адрес электронной почты и другие контактные данные, если они были предоставлены службе поддержки клиентов Discord
  • Ограниченная платежная информация, такая как тип оплаты, последние четыре цифры вашей кредитной карты и история покупок, если они связаны с вашей учетной записью
  • IP-адреса
  • Сообщения с нашими агентами службы поддержки
  • Ограниченные корпоративные данные (учебные материалы, внутренние презентации)

Наконец, Discord добавил еще одно очень важное уточнение:

Несанкционированная сторона также получила доступ к небольшому количеству изображений государственных удостоверений личности (например, водительских прав, паспортов) от пользователей, которые обжаловали определение возраста.

Если вы не знакомы с процессом проверки возраста, вы можете узнать больше здесь.

Discord заявляет, что находится в процессе рассылки электронных писем каждому пользователю, который мог быть затронут. Однако формулировка «небольшое количество» казалась попыткой преуменьшить этот аспект утечки.

Исследователь безопасности vx-underground в посте на X утверждает, что ситуация хуже, чем ожидалось.

Discord не подтвердил эти цифры, но, если они верны, это будет представлять собой гораздо большую часть утекших конфиденциальных данных, чем было сообщено изначально.

Хотя большинство типов данных, которые Discord назвал потенциально утекшими, не были особенно конфиденциальными, государственные удостоверения личности, такие как водительские права и паспорта, явно представляют собой более серьезную проблему.

Неясно, закончил ли Discord рассылку всех своих электронных писем затронутым пользователям, но компания заявляет: «Если вы были затронуты, вы получите электронное письмо от noreply@discord.com».

Получили ли вы электронное письмо от Discord о данном инциденте? Сообщите нам в комментариях.

Лучшие аксессуары для iPhone