10月4日最新消息,知名社群平台Discord于3日发布安全公告,确认其合作的第三方客户服务商遭遇网络攻击,导致部分用户数据泄露并遭到勒索威胁。
此次安全漏洞主要影响曾与Discord客服或安全团队沟通过的用户群体。黑客获取的信息范围包括:对话内容、用户实名资料、账户名称、电子邮箱、IP地址、消费记录、支付凭证细节、信用卡尾号,以及少量用于年龄验证的身份证明文件。

Discord在检测到异常后迅速采取行动,立即终止了涉事第三方服务商对客服工单系统的访问权限。初步调查显示,此次攻击的黑客仅获得了有限的间接访问权限,并未能直接侵入Discord的核心系统。
