پلتفرم امنیتی دابل کانتر در دیسکورد هدف حمله سایبری قرار گرفت و اطلاعات حساس میلیونها کاربر این پیامرسان به سرقت رفت.
سرویس امنیتی Double Counter که وظیفهی محافظت از سرورهای دیسکورد در برابر حسابهای کاربری جعلی و حملات سایبری را بر عهده دارد، دچار رخنه اطلاعاتی گستردهای شد. مهاجمان در جریان نفوذی چندساعته به زیرساختهای ابری توانستند حدود ۱۲ گیگابایت داده را استخراج کنند و اطلاعات هویتی و مکانی بخش قابلتوجهی از جامعه گیمرها را به خطر بیندازند.
بهگزارش اینسایدر گیمینگ، هکرها در تاریخ ۴ اکتبر ۲۰۲۶ (۱۳ مهر ۱۴۰۵) با سوءاستفاده از یک آسیبپذیری در ابزار تحلیل دادهها، تقریبا ۶ ساعت در سیستمهای امنیتی دابل کانتر حضور داشتند. نفوذگران علاوه بر سرقت توکن ربات دیسکورد و انتشار لینک در حدود ۵۰ سرور بزرگ، بیش از یک میلیون نشانی ایمیل کاربران را کپی کردند.
تیم توسعهدهندهی دابل کانتر، جزئیات حمله را در گزارش شفافی شرح داد:
«در ۴ اکتبر ۲۰۲۶، دابل کانتر هدف یک حمله عمدی و چندمرحلهای قرار گرفت. مهاجم از طریق یک آسیبپذیری در ابزار تحلیل داده که همچنان فعال بود، به سروری از ساختار میزبانی پیشین ما نفوذ کرد؛ سپس با استفاده از مدارک شناسایی یافتشده در آن سرور به زیرساخت ابری ما دست یافت و با تکتک اقدامات مهارکننده ما سازگار شد. مهاجمان در طول حمله کنترل توکن دیسکورد ربات را در دست گرفتند، از آن برای انتشار پیوندهای سرور دیسکورد خود در حدود ۵۰ سرور بزرگ استفاده کردند، بخشی از یکی از پایگاههای داده ما را کپی کردند و با استفاده از یک کلید پرداخت مسروقه، در حسابی مجزا کلاهبرداری مالی انجام دادند.»
بررسیهای فنی نشان میدهد که شناسهها و نامهای کاربری ۲۸ میلیون حساب و آدرسهای آیپی و دادههای موقعیت مکانی ۲۷ میلیون کاربر بهشکل جزئی کپی شدهاند. هشهای User-Agent مربوط به ۲۵ میلیون حساب و ایمیلهای یک میلیون کاربر نیز در اختیار هکرها قرار گرفته است، هرچند ۱۵ میلیون لاگ شناسایی فیلترشکن استخراج نشد و دانلود کامل پایگاه داده ناکام ماند.
مهاجمان با استفاده از کلید مسروقهی ارائهدهندهی پرداخت، بیش از ۷٬۳۰۰ دلار تراکنش جعلی انجام دادند. مسوولان پلتفرم امنیتی Double Counter اعلام کردند:
«در مجموع فقط سه کارت شارژ شدند؛ یکی از کارتهای خودمان و دو مشتری، و هیچ مشتری دیگری تحت تاثیر قرار نگرفت. ما در ساعت ۱۷:۱۴ تمام کلیدهای ارائهدهنده پرداخت را باطل کردیم، اطلاعات کاربری را تغییر دادیم و حسابها را ایمن ساختیم. تمام وجوه مشتریان در امان است. هیچ شماره کارت ذخیرهشدهای فاش نشد: ارائهدهنده پرداخت آنها را نگهداری میکند و مهاجم از طریق حساب کاربری عمل کرد، نه دادههای کارت.»
این شرکت اقدامات حقوقی را در فرانسه و ایالات متحده آغاز کرده است تا عوامل نفوذ شناسایی شوند. تیم امنیتی، پیگیری پرونده را بر اساس مستندات حقوقی آغاز کرد:
«ما مشاور حقوقی گرفتهایم و عاملان این اقدام را در هر دو کشور فرانسه و ایالات متحده پیگیری میکنیم. یک شکایت کیفری در حال ثبت است و وکلای ما بر اساس لاگهای پلتفرم و دیسکورد، تصاویر پیامهای خصوصی و شاخصهای فنی جمعآوریشده از سیستمهای خودمان پرونده را تنظیم میکنند.»
مدیران سرورهای دیسکورد باید لاگهای نظارتی سرور خود را بررسی و هرگونه اقدام ثبتشده توسط دابل کانتر در بازه ۱۲:۰۰ تا ۱۶:۳۰ به وقت ساعت هماهنگ جهانی (UTC) در تاریخ مذکور را پاکسازی کنند. کاربران عادی نیازی به تغییر مشخصات حساب ندارند، اما باید از ورود به هر سروری که پیوند آن توسط این ربات در سرورهای دیگر تبلیغ شده است اکیدا خودداری کنند.