Discord'da büyük veri ihlali: Kullanıcı bilgileri sızdı

Discord'da büyük veri ihlali: Kullanıcı bilgileri sızdı

200 milyondan fazla aylık aktif kullanıcısı olan Discord, üçüncü taraf müşteri destek sağlayıcısına yönelik bir siber saldırı sonucu büyük bir veri ihlali yaşandığını doğruladı. Şirket, kullanıcıların gerçek isimleri, e-posta adresleri ve sınırlı faturalama bilgilerinin sızmış olabileceğini, saldırganların az sayıda vatandaşlık kimlik numarasına da erişmiş olabileceğini ancak şifre ve tam kredi kartı numaraları gibi kritik verilerin etkilenmediğini bildirdi.

Sosyal medya ve iletişim platformu Discord, 200 milyondan fazla aylık aktif kullanıcısını ilgilendiren önemli bir veri ihlali yaşandığını doğruladı. Şirket, kullanıcılarına gönderdiği e-postalarda, bazı kişisel verilerin siber saldırı sonucu ele geçirildiğini bildirdi.

Forbes'un haberine göre, Discord tarafından aktarılan bilgilere göre siber saldırı sonucu, kullanıcıların gerçek isimleri, e-posta adresleri ve sınırlı faturalama bilgileri gibi verileri sızmış olabilir. Sınırlı faturalama bilgileri kapsamında ise ödeme türü, kredi kartının son dört hanesi ve satın alma geçmişi gibi detayların bulunduğu belirtildi.

Ayrıca, saldırganların az sayıda vatandaşlık kimlik numarasına da erişmiş olabileceği kaydedildi.

İHLAL MÜŞTERİ DESTEK SAĞLAYICISINDAN KAYNAKLANDI

Discord, sızdırılan veriler hakkında detay verirken, bazı kritik bilgilerin etkilenmediğini de özellikle vurguladı. Şirket, tam kredi kartı numaraları, güvenlik kodları, şifreler veya kimlik doğrulama verilerinin saldırıdan etkilenmediğini belirtti. Bunun yanı sıra, uygulama içi mesajlar ve diğer kullanıcı etkileşimleri de bu ihlalin dışında kaldı.

Euronews'ün haberine göre, Discord, veri ihlalinin 20 Eylül'de meydana gelen bir "güvenlik olayı" sonucunda gerçekleştiğini açıkladı. Şirket, 3 Ekim'de kullanıcılara gönderdiği e-postada, "20 Eylül’de kişisel verilerinizi içeren bir güvenlik olayı yaşandı" ifadelerine yer verdi.

Discord, saldırının doğrudan kendi sunucularını hedef almadığını, verilerin bir üçüncü taraf müşteri destek sağlayıcısına yönelik siber saldırıyla ele geçirildiğini bildirdi. Şirketin açıklamasına göre, saldırganlar bu harici hizmetin sistemlerini ihlal ederek kullanıcı verilerine erişim sağladı.

SALDIRGANLAR FİDYE İSTEDİ, OLASI GRUP BELİRTİLDİ

Discord’un açıklamaları, saldırganların bu üçüncü taraf hizmeti hedef alarak elde ettikleri kullanıcı verileri karşılığında Discord’dan fidye talep ettiğini de ortaya koydu.

Bazı kaynaklar ise bu siber saldırıdan "Scattered Lapsus$ Hunters" adlı bir hacker grubunun sorumlu olduğunu öne sürüyor. Bu grubun, geçmişte Jaguar Land Rover ve Marks & Spencer gibi büyük şirketlere yönelik siber saldırılarla da gündeme geldiği belirtiliyor.

YORUMLAR
YORUM YAZ
İÇERİK VE ONAY KURALLARI: KARAR Gazetesi yorum sütunları ifade hürriyetinin kullanımı için vardır. Sayfalarımız, temel insan haklarına, hukuka, inanca ve farklı fikirlere saygı temelinde ve demokratik değerler çerçevesinde yazılan yorumlara açıktır. Yorumların içerik ve imla kalitesi gazete kadar okurların da sorumluluğundadır. Hakaret, küfür, rencide edici cümleler veya imalar, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar içeriğine bakılmaksızın onaylanmamaktadır. Özensizce belirlenmiş kullanıcı adlarıyla gönderilen veya haber ve yazının bağlamının dışında yazılan yorumlar da içeriğine bakılmaksızın onaylanmamaktadır.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN