Discord obavestio korisnike o bezbednosnom incidentu i upozorio ih da budu oprezni
Vesti, 16.05.2023, 09:30 AM
Discord, popularna platforma za komunikaciju, obavestila je korisnike o bezbednosnom incidentu koji je rezultat kompromitovanja naloga agenta za podršku partnerske kompanije.
„Zbog prirode incidenta, moguće je da su vaša e-mail adresa, sadržaj poruka korisničke službe i svi prilozi poslati između vas i Discorda možda bili izloženi trećoj strani“, navodi se u upozorenju Discorda.
Prema navodima kompanije, kompromitovani nalog je deaktiviran i izvršena je provera malvera na pogođenom uređaju kada je problem primećen. Kompanija nije precizirala da li je nešto pronašla ili ne, kao ni koliko su dugo podaci bili izloženi i koliko je korisnika pogođeno. Moguće je da je reč o šačici korisnika ali i o stotinama hiljada korisnika. Nedostatak transparentnosti je zabrinjavajući u doba kada većina kompanija shvata da je otkrivanje detalja o incidentima od vitalnog značaja za zadržavanje poverenja korisnika i šire zajednice.
Discord je rekao da su se obratili svom partneru za korisničku podršku sa zahtevom da „poboljša svoju praksu“, i da očekuju da će sprečiti slične probleme u budućnosti.
U obaveštenju koje su korisnici podelili na Redditu, kompanija je rekla da veruje da je nivo rizika za korisnike minimalan, ali im se savetuje da budu na oprezu u slučaju bilo kakvih sumnjivih poruka ili aktivnosti, kao što su prevara ili pokušaji „pecanja“.
Discord je pokrenut 2015. godine kao platforma za ćaskanje prvenstveno za gejmere. On sada ima 150 miliona aktivnih korisnika mesečno, a očekuje se da će taj broj do kraja godine biti uvećan za 50 miliona, što platformu čini sve atraktivnijom metom za napadače.
Ovo nije prvi put da je Discord meta hakera. 2021. godine primećen je višenamenski malver dizajniran da zloupotrebi osnovne funkcije na platformi i pretvori ciljane uređaje u botove. U isto vreme otkriveni su i pokušaji da se Discord iskoristi za hostovanje zlonamernih fajlova.
Foto: Alexander Shatov / Unsplash
Izdvojeno
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





