دیسکورد ادعای هکرها را تکذیب کرد: تلاش برای اخاذی با ارقام دروغین
به نقل از اینسایدرگیمینگ، شرکت Discord رسماً اعلام کرده که گروهی که اخیراً مسئولیت حملهی سایبری اخیر علیه این پلتفرم را بر عهده گرفته است، دادههایی را که ادعا میکند در اختیار دارد، واقعاً در اختیار ندارد. روز چهارشنبه گروه هکری مدعی شد که به بیش از ۱.۵ ترابایت داده از جمله بیش از دو میلیون عکس احراز هویت سنی کاربران دست پیدا کرده است. بااینحال دیسکورد در بیانیهای که برای رسانهی InsiderGaming ارسال کرده، این ارقام را «کاملاً اشتباه و بهدور از واقعیت» خوانده است.
نو وکسلر، سخنگوی دیسکورد در گفتوگویی با InsiderGaming اعلام کرد: «ما حدود ۷۰ هزار کاربر را شناسایی کردهایم که ممکن است تصاویر کارت شناسایی آنها در معرض افشا قرار گرفته باشد.» به گفته وکسلر، تمام ادعاهای مطرحشده از سوی این گروه، با هدف اخاذی از دیسکورد انجام شده است.
«در ادامهی اطلاعیهی هفتهی گذشته دربارهی رخنهی امنیتی مرتبط با یکی از ارائهدهندگان خدمات پشتیبانی ترد پارتی، مایلیم به شایعات نادرستی که از سوی عاملان این حادثه منتشر میشود، پاسخ دهیم. اول از همه همانطور که در وبلاگ خود گفتیم، این نفوذ امنیتی مستقیماً به دیسکورد مربوط نبوده، بلکه به یک سرویس شخصثالث که برای پشتیبانی مشتریان از آن استفاده میکردیم مربوط میشود.
دوم، اعداد و ارقامی که در فضای مجازی منتشر شدهاند اشتباه بوده و بخشی از تلاشی برای اخاذی از دیسکورد هستند. از میان حسابهای کاربری آسیبدیده در سطح جهانی، حدود ۷۰ هزار کاربر ممکن است تصاویر کارت شناسایی دولتیشان فاش شده باشد تصاویری که ارائهدهندهی ما برای بررسی درخواستهای احراز سن استفاده میکرد. سوم ما به هیچ عنوان به مجرمان سایبری پاداش نخواهیم داد.
تمام کاربران آسیبدیده در سراسر جهان مطلع شدهاند و ما همچنان در همکاری نزدیک با نهادهای قانونی، سازمانهای حفاظت از داده و کارشناسان امنیتی خارجی هستیم. سیستمهای آسیبدیده ایمنسازی شده و همکاری با ارائهدهندهی متخلف پایان یافته است. ما مسئولیت خود را در حفاظت از دادههای شخصی کاربران بسیار جدی میگیریم و نگرانی ایجادشده را درک میکنیم.»
براساس گزارشها، این حادثهی امنیتی در اواخر سپتامبر رخ داده و دیسکورد در تاریخ ۳ اکتبر (۱۲ مهر) بهصورت رسمی آن را برطرف کرده است. در آن زمان شرکت تأیید کرده بود که اطلاعاتی نظیر نام کاربری، آدرس ایمیل، آدرس IP و بخش محدودی از دادههای پرداختی در میان اطلاعات فاششده بودهاند.