Discord obavestio korisnike o bezbednosnom incidentu i upozorio ih da budu oprezni

Vesti, 16.05.2023, 09:30 AM

Discord obavestio korisnike o bezbednosnom incidentu i upozorio ih da budu oprezni

Discord, popularna platforma za komunikaciju, obavestila je korisnike o bezbednosnom incidentu koji je rezultat kompromitovanja naloga agenta za podršku partnerske kompanije.

„Zbog prirode incidenta, moguće je da su vaša e-mail adresa, sadržaj poruka korisničke službe i svi prilozi poslati između vas i Discorda možda bili izloženi trećoj strani“, navodi se u upozorenju Discorda.

Prema navodima kompanije, kompromitovani nalog je deaktiviran i izvršena je provera malvera na pogođenom uređaju kada je problem primećen. Kompanija nije precizirala da li je nešto pronašla ili ne, kao ni koliko su dugo podaci bili izloženi i koliko je korisnika pogođeno. Moguće je da je reč o šačici korisnika ali i o stotinama hiljada korisnika. Nedostatak transparentnosti je zabrinjavajući u doba kada većina kompanija shvata da je otkrivanje detalja o incidentima od vitalnog značaja za zadržavanje poverenja korisnika i šire zajednice.

Discord je rekao da su se obratili svom partneru za korisničku podršku sa zahtevom da „poboljša svoju praksu“, i da očekuju da će sprečiti slične probleme u budućnosti.

U obaveštenju koje su korisnici podelili na Redditu, kompanija je rekla da veruje da je nivo rizika za korisnike minimalan, ali im se savetuje da budu na oprezu u slučaju bilo kakvih sumnjivih poruka ili aktivnosti, kao što su prevara ili pokušaji „pecanja“.

Discord je pokrenut 2015. godine kao platforma za ćaskanje prvenstveno za gejmere. On sada ima 150 miliona aktivnih korisnika mesečno, a očekuje se da će taj broj do kraja godine biti uvećan za 50 miliona, što platformu čini sve atraktivnijom metom za napadače.

Ovo nije prvi put da je Discord meta hakera. 2021. godine primećen je višenamenski malver dizajniran da zloupotrebi osnovne funkcije na platformi i pretvori ciljane uređaje u botove. U isto vreme otkriveni su i pokušaji da se Discord iskoristi za hostovanje zlonamernih fajlova.




Foto: Alexander Shatov / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje