دیسکورد ادعای هکرها را تکذیب کرد: تلاش برای اخاذی با ارقام دروغین

پنج‌شنبه 17 مهر 1404 - 16:51
مطالعه 2 دقیقه
لوگو بنفش دیسکورد روی بک گراند سیاه
دیسکورد ادعای هکرها درباره‌ی نشت ۱.۵ ترابایت داده و دو میلیون عکس احراز هویت را تکذیب کرد.
تبلیغات

به نقل از اینسایدرگیمینگ، شرکت Discord رسماً اعلام کرده که گروهی که اخیراً مسئولیت حمله‌ی سایبری اخیر علیه این پلتفرم را بر عهده گرفته است، داده‌هایی را که ادعا می‌کند در اختیار دارد، واقعاً در اختیار ندارد. روز چهارشنبه گروه هکری مدعی شد که به بیش از ۱.۵ ترابایت داده از جمله بیش از دو میلیون عکس احراز هویت سنی کاربران دست پیدا کرده است. با‌این‌حال دیسکورد در بیانیه‌ای که برای رسانه‌ی Insider‌Gaming ارسال کرده، این ارقام را «کاملاً اشتباه و به‌دور از واقعیت» خوانده است.

نو وکسلر‌، سخنگوی دیسکورد در گفت‌وگویی با Insider‌Gaming اعلام کرد: «ما حدود ۷۰ هزار کاربر را شناسایی کرده‌ایم که ممکن است تصاویر کارت شناسایی آن‌ها در معرض افشا قرار گرفته باشد.» به گفته‌ وکسلر، تمام ادعاهای مطرح‌شده از سوی این گروه، با هدف اخاذی از دیسکورد انجام شده است.

«در ادامه‌ی اطلاعیه‌ی هفته‌ی گذشته درباره‌ی رخنه‌ی امنیتی مرتبط با یکی از ارائه‌دهندگان خدمات پشتیبانی ترد پارتی، مایلیم به شایعات نادرستی که از سوی عاملان این حادثه منتشر می‌شود، پاسخ دهیم. اول از همه همان‌طور که در وبلاگ خود گفتیم، این نفوذ امنیتی مستقیماً به دیسکورد مربوط نبوده، بلکه به یک سرویس شخص‌ثالث که برای پشتیبانی مشتریان از آن استفاده می‌کردیم مربوط می‌شود.

دوم، اعداد و ارقامی که در فضای مجازی منتشر شده‌اند اشتباه بوده و بخشی از تلاشی برای اخاذی از دیسکورد هستند. از میان حساب‌های کاربری آسیب‌دیده در سطح جهانی، حدود ۷۰ هزار کاربر ممکن است تصاویر کارت شناسایی دولتی‌شان فاش شده باشد تصاویری که ارائه‌دهنده‌ی ما برای بررسی درخواست‌های احراز سن استفاده می‌کرد. سوم ما به هیچ عنوان به مجرمان سایبری پاداش نخواهیم داد.

تمام کاربران آسیب‌دیده در سراسر جهان مطلع شده‌اند و ما همچنان در همکاری نزدیک با نهادهای قانونی، سازمان‌های حفاظت از داده و کارشناسان امنیتی خارجی هستیم. سیستم‌های آسیب‌دیده ایمن‌سازی شده و همکاری با ارائه‌دهنده‌ی متخلف پایان یافته است. ما مسئولیت خود را در حفاظت از داده‌های شخصی کاربران بسیار جدی می‌گیریم و نگرانی ایجادشده را درک می‌کنیم.»

بر‌اساس گزارش‌ها، این حادثه‌ی امنیتی در اواخر سپتامبر رخ داده و دیسکورد در تاریخ ۳ اکتبر (۱۲ مهر) به‌صورت رسمی آن را برطرف کرده است. در آن زمان شرکت تأیید کرده بود که اطلاعاتی نظیر نام کاربری، آدرس ایمیل، آدرس IP و بخش محدودی از داده‌های پرداختی در میان اطلاعات فاش‌شده بوده‌اند.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
تبلیغات

نظرات