Discord obavestio korisnike o bezbednosnom incidentu i upozorio ih da budu oprezni
Vesti, 16.05.2023, 09:30 AM
Discord, popularna platforma za komunikaciju, obavestila je korisnike o bezbednosnom incidentu koji je rezultat kompromitovanja naloga agenta za podršku partnerske kompanije.
„Zbog prirode incidenta, moguće je da su vaša e-mail adresa, sadržaj poruka korisničke službe i svi prilozi poslati između vas i Discorda možda bili izloženi trećoj strani“, navodi se u upozorenju Discorda.
Prema navodima kompanije, kompromitovani nalog je deaktiviran i izvršena je provera malvera na pogođenom uređaju kada je problem primećen. Kompanija nije precizirala da li je nešto pronašla ili ne, kao ni koliko su dugo podaci bili izloženi i koliko je korisnika pogođeno. Moguće je da je reč o šačici korisnika ali i o stotinama hiljada korisnika. Nedostatak transparentnosti je zabrinjavajući u doba kada većina kompanija shvata da je otkrivanje detalja o incidentima od vitalnog značaja za zadržavanje poverenja korisnika i šire zajednice.
Discord je rekao da su se obratili svom partneru za korisničku podršku sa zahtevom da „poboljša svoju praksu“, i da očekuju da će sprečiti slične probleme u budućnosti.
U obaveštenju koje su korisnici podelili na Redditu, kompanija je rekla da veruje da je nivo rizika za korisnike minimalan, ali im se savetuje da budu na oprezu u slučaju bilo kakvih sumnjivih poruka ili aktivnosti, kao što su prevara ili pokušaji „pecanja“.
Discord je pokrenut 2015. godine kao platforma za ćaskanje prvenstveno za gejmere. On sada ima 150 miliona aktivnih korisnika mesečno, a očekuje se da će taj broj do kraja godine biti uvećan za 50 miliona, što platformu čini sve atraktivnijom metom za napadače.
Ovo nije prvi put da je Discord meta hakera. 2021. godine primećen je višenamenski malver dizajniran da zloupotrebi osnovne funkcije na platformi i pretvori ciljane uređaje u botove. U isto vreme otkriveni su i pokušaji da se Discord iskoristi za hostovanje zlonamernih fajlova.
Foto: Alexander Shatov / Unsplash
Izdvojeno
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika
Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje
Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika
Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje
Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom
Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





