Discord schat dat foto's van identiteitsbewijzen van ongeveer 70.000 gebruikers wereldwijd mogelijk zijn gestolen bij de recente cyberaanval op de chatdienst. Het bedrijf sprak eerder van een 'klein aantal' ID's. Discord zegt bezig te zijn met het inlichten van getroffenen.
In een blogpost benadrukt Discord dat het om een cyberaanval op een derde partij gaat, waarbij gebruikers die ooit van de klantenservice gebruikmaakten slachtoffer zijn geworden. Het gaat in de eerste plaats om gegevens die met de klantenservice gedeeld zijn. Een deel van de gebruikers stuurde echter ook een foto of video van hun ID-bewijs naar de klantenservice. Naar schatting hebben 70.000 getroffen gebruikers een ID-bewijs geüpload.
Gebruikers konden dat doen omdat Discord onlangs met leeftijdsverificatie startte, waarbij een foto of video van een ID-bewijs gegeven moet worden. Dat kan via een geautomatiseerd systeem, dat niet getroffen is, of handmatig via de klantenservice, als gebruikers het geautomatiseerde systeem weigeren. Deze gebruikers zijn mogelijk slachtoffer geworden van het datalek.
Bij de cyberaanval op een derde partij werden onder meer IP-adressen en gesprekken van gebruikers met de klantenservice gestolen. Ook Discord-gebruikersnamen, contactgegevens, de laatste vier cijfers van creditcards en de aankoopgeschiedenis via het platform werden gestolen, mits gebruikers dit met de klantenservice gedeeld hebben.
Hackers claimen dat zij 1,5TB aan leeftijdsverificatiefoto's gestolen hebben. Het zou om ruim 2,1 miljoen afbeeldingen gaan, wat veel meer is dan de 70.000 gebruikers die volgens Discord getroffen zijn. Het is niet duidelijk in hoeverre de claims van de criminelen kloppen.