Popüler mesajlaşma platformu Discord, milyonlarca kullanıcıyı ilgilendiren ciddi bir veri ihlaliyle gündemde.
Şirket, saldırının üçüncü taraf bir müşteri destek sağlayıcısı üzerinden gerçekleştiğini ve bazı kişisel verilerin ele geçirildiğini doğruladı.
Discord, 20 Eylül’de meydana gelen “güvenlik olayı” sonucunda kullanıcı verilerinin sızdığını açıkladı. Şirket, olayın kendi sunucularını doğrudan hedef almadığını, ancak müşteri desteği sağlayan harici bir hizmetin sistemlerinin siber saldırıya uğradığını belirtti.
3 Ekim’de kullanıcılara gönderilen e-postada Discord, “Kişisel verilerinizi içeren bir güvenlik olayı yaşandı,” ifadelerini kullandı. Şirket, saldırının ardından kullanıcı verilerine erişim sağlayan hacker grubunun Discord’dan fidye talep ettiğini bildirdi.
Bazı siber güvenlik kaynaklarına göre, saldırının arkasında “Scattered Lapsus$ Hunters” adlı bir hacker grubunun bulunduğu düşünülüyor. Aynı grup daha önce Jaguar Land Rover ve Marks & Spencer gibi şirketlere yönelik siber saldırılarla da gündeme gelmişti.
Etkilenen veriler neler?
Discord, saldırı sonucunda bazı kullanıcıların gerçek isimlerinin, e-posta adreslerinin ve sınırlı faturalama bilgilerinin (ödeme türü, kredi kartı son dört hanesi, satın alma geçmişi) sızmış olabileceğini açıkladı.
Forbes’un aktardığına göre saldırganlar, az sayıda vatandaşlık kimlik numarasına da erişmiş olabilir.
Buna karşın Discord, tam kredi kartı numaraları, CVV kodları, şifreler veya kimlik doğrulama verilerinin saldırıdan etkilenmediğini vurguladı. Uygulama içi mesajlar ve kullanıcı etkileşimlerinin de güvenli olduğu belirtildi.
Discord’un önlemleri
Şirket, olayın ardından kolluk kuvvetleriyle iş birliği başlattı ve etkilenen kullanıcılara e-posta yoluyla bilgilendirme yaptı. Kullanıcılardan, kimlik avı girişimleri veya sahte mesajlara karşı dikkatli olmaları istendi.
Saldırıyı üstlendiği öne sürülen Scattered Lapsus$ Hunters grubu, Telegram üzerinden paylaştığı ekran görüntüleriyle Discord’un bazı sistemlerine eriştiğini iddia etti ve verileri internette yayımlamakla tehdit etti.
Discord yetkilileri, kullanıcıların ek bilgi veya destek için müşteri hizmetleriyle iletişime geçebileceğini açıkladı.
Kaynaklar:
Euronews Türkçe, Forbes
Yorumlar (0)
Yorum Yap
Henüz yorum yapılmamış. İlk yorumu siz yapın!