Discord obavestio korisnike o bezbednosnom incidentu i upozorio ih da budu oprezni
Vesti, 16.05.2023, 09:30 AM
Discord, popularna platforma za komunikaciju, obavestila je korisnike o bezbednosnom incidentu koji je rezultat kompromitovanja naloga agenta za podršku partnerske kompanije.
„Zbog prirode incidenta, moguće je da su vaša e-mail adresa, sadržaj poruka korisničke službe i svi prilozi poslati između vas i Discorda možda bili izloženi trećoj strani“, navodi se u upozorenju Discorda.
Prema navodima kompanije, kompromitovani nalog je deaktiviran i izvršena je provera malvera na pogođenom uređaju kada je problem primećen. Kompanija nije precizirala da li je nešto pronašla ili ne, kao ni koliko su dugo podaci bili izloženi i koliko je korisnika pogođeno. Moguće je da je reč o šačici korisnika ali i o stotinama hiljada korisnika. Nedostatak transparentnosti je zabrinjavajući u doba kada većina kompanija shvata da je otkrivanje detalja o incidentima od vitalnog značaja za zadržavanje poverenja korisnika i šire zajednice.
Discord je rekao da su se obratili svom partneru za korisničku podršku sa zahtevom da „poboljša svoju praksu“, i da očekuju da će sprečiti slične probleme u budućnosti.
U obaveštenju koje su korisnici podelili na Redditu, kompanija je rekla da veruje da je nivo rizika za korisnike minimalan, ali im se savetuje da budu na oprezu u slučaju bilo kakvih sumnjivih poruka ili aktivnosti, kao što su prevara ili pokušaji „pecanja“.
Discord je pokrenut 2015. godine kao platforma za ćaskanje prvenstveno za gejmere. On sada ima 150 miliona aktivnih korisnika mesečno, a očekuje se da će taj broj do kraja godine biti uvećan za 50 miliona, što platformu čini sve atraktivnijom metom za napadače.
Ovo nije prvi put da je Discord meta hakera. 2021. godine primećen je višenamenski malver dizajniran da zloupotrebi osnovne funkcije na platformi i pretvori ciljane uređaje u botove. U isto vreme otkriveni su i pokušaji da se Discord iskoristi za hostovanje zlonamernih fajlova.
Foto: Alexander Shatov / Unsplash
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





