Discord obavestio korisnike o bezbednosnom incidentu i upozorio ih da budu oprezni
Vesti, 16.05.2023, 09:30 AM

Discord, popularna platforma za komunikaciju, obavestila je korisnike o bezbednosnom incidentu koji je rezultat kompromitovanja naloga agenta za podršku partnerske kompanije.
„Zbog prirode incidenta, moguće je da su vaša e-mail adresa, sadržaj poruka korisničke službe i svi prilozi poslati između vas i Discorda možda bili izloženi trećoj strani“, navodi se u upozorenju Discorda.
Prema navodima kompanije, kompromitovani nalog je deaktiviran i izvršena je provera malvera na pogođenom uređaju kada je problem primećen. Kompanija nije precizirala da li je nešto pronašla ili ne, kao ni koliko su dugo podaci bili izloženi i koliko je korisnika pogođeno. Moguće je da je reč o šačici korisnika ali i o stotinama hiljada korisnika. Nedostatak transparentnosti je zabrinjavajući u doba kada većina kompanija shvata da je otkrivanje detalja o incidentima od vitalnog značaja za zadržavanje poverenja korisnika i šire zajednice.
Discord je rekao da su se obratili svom partneru za korisničku podršku sa zahtevom da „poboljša svoju praksu“, i da očekuju da će sprečiti slične probleme u budućnosti.
U obaveštenju koje su korisnici podelili na Redditu, kompanija je rekla da veruje da je nivo rizika za korisnike minimalan, ali im se savetuje da budu na oprezu u slučaju bilo kakvih sumnjivih poruka ili aktivnosti, kao što su prevara ili pokušaji „pecanja“.
Discord je pokrenut 2015. godine kao platforma za ćaskanje prvenstveno za gejmere. On sada ima 150 miliona aktivnih korisnika mesečno, a očekuje se da će taj broj do kraja godine biti uvećan za 50 miliona, što platformu čini sve atraktivnijom metom za napadače.
Ovo nije prvi put da je Discord meta hakera. 2021. godine primećen je višenamenski malver dizajniran da zloupotrebi osnovne funkcije na platformi i pretvori ciljane uređaje u botove. U isto vreme otkriveni su i pokušaji da se Discord iskoristi za hostovanje zlonamernih fajlova.
Foto: Alexander Shatov / Unsplash

Izdvojeno
LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje
Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje
Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Google je najavio novu funkciju pod nazivom „Recovery Contacts“ (kontakti za oporavak naloga) - opciju koja korisnicima omogućava da u po... Dalje
Mango žrtva hakerskog napada: ukradeni podaci kupaca

Modni brend Mango obavestio je korisnike o bezbednosnom incidentu izazvanom propustom jedne od marketinških firmi sa kojima kompanija sarađuje. Iako... Dalje
Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Apple je značajno proširio svoj Security Bounty program - istraživači koji pronađu ranjivosti koje omogućavaju zero-click napade (napade bez kli... Dalje
Pratite nas
Nagrade