Discord meldt dat het slachtoffer is geworden van een datalek. Dit gebeurde via een derde partij die verantwoordelijk is voor de klantenservice van de chatdienst. Voor zover bekend zijn er alleen bepaalde gegevens gelekt die met de klantenservice gedeeld zijn, waaronder mogelijk identiteitsbewijzen.
Het datalek vond op 20 september plaats en op 3 oktober werden getroffenen hierover ingelicht, zo blijkt uit een persbericht. Meer dan tien tweakers hebben inmiddels laten weten dat zij ook slachtoffer zijn van het datalek. Getroffenen zouden gebruik hebben gemaakt van de klantenservicediensten via Customer Support of Trust & Safety.
Bij de cyberaanval op de derde partij zijn de IP-adressen en gesprekken van gebruikers met de klantenservice gelekt. Daarnaast zijn mogelijk namen, Discord-gebruikersnamen en contactgegevens gestolen. Deze informatie moet daarvoor wel met de klantenservice gedeeld zijn. Ook zijn mogelijk de laatste vier cijfers van creditcards en de aankoopgeschiedenis via het platform gelekt.
Identiteitsbewijzen gelekt
Discord vermeldt daarnaast nadrukkelijk in een e-mail aan een getroffenen als hun identiteitsbewijs ook gestolen is. Onlangs startte Discord met leeftijdsverificatie, waarbij een foto of video van een ID-bewijs gegeven moet worden. Dit is een geautomatiseerd systeem dat niet getroffen is, maar gebruikers die niet akkoord gaan met de geautomatiseerde leeftijdsverificatie, kunnen ervoor kiezen om een foto van hun ID naar de klantenservice op te sturen. Deze groep lijkt slachtoffer te zijn van het lekken van ID-bewijzen. Volgens Discord gaat het om een 'klein aantal' ID's.
De gamechat- en voip-dienst heeft de lokale autoriteiten ingelicht over het datalek. Daarnaast zouden er maatregelen genomen worden om dergelijke cyberaanvallen op derden beter te kunnen herkennen en voorkomen. Het is niet duidelijk wie er achter de cyberaanval zit.