» برنامه نویسی و بازی‌های کامپیوتری » نفوذ امنیتی به دیسکورد باعث لو رفتن اطلاعات 28 میلیون حساب کاربری شد
نفوذ امنیتی به دیسکورد باعث لو رفتن اطلاعات 28 میلیون حساب کاربری شد

نفوذ امنیتی به دیسکورد باعث لو رفتن اطلاعات 28 میلیون حساب کاربری شد

مهر ۱۶, ۱۴۰۵ 0012

اوایل این هفته، پلتفرمی به نام Double Counter که ارائه‌دهنده خدمات حفاظت سراسری از سرورهای اکوسیستم دیسکورد است، با یک نشت گسترده داده مواجه شد. این سرویس که «حساب‌های آلترناتیو (Alt)، حملات گسترده (Raid) و VPNها را مسدود می‌کند» و «بر پایه میلیون‌ها داده پالایش‌شده در بزرگ‌ترین شبکه امنیتی دیسکورد ساخته شده است»، اخیراً در پی یک نفوذ امنیتی، باعث افشای اطلاعات تعداد بی‌شماری از کاربران شد.

Double Counter در گزارشی عمومی اعلام کرده است این حمله در ۴ اکتبر ۲۰۲۶ (12 مهر) رخ داده و مهاجمان پس از نفوذ به زیرساخت ابری این شرکت، حدود ۱۲ گیگابایت داده را کپی کرده‌اند. مهاجمان نزدیک به شش ساعت توانستند در محیط ابری امن این شرکت حضور داشته باشند.بر اساس گزارش این شرکت، بیش از یک میلیون آدرس ایمیل مرتبط با حساب‌های Discord نیز در جریان این حمله کپی شده است.چه اطلاعاتی در معرض دسترسی قرار گرفت؟Double Counter در گزارش خود توضیح داده که حمله‌ای چندمرحله‌ای علیه این شرکت انجام شده است:مهاجم ابتدا از طریق یک آسیب‌پذیری در ابزار تحلیل داده‌ای که همچنان روی زیرساخت قدیمی شرکت فعال بود، وارد یکی از سرورهای پیشین شد. سپس با استفاده از اطلاعات احراز هویتی موجود روی آن سرور، به زیرساخت ابری دسترسی پیدا کرد و حتی در برابر اقدامات مهارکننده شرکت نیز روش خود را تغییر داددر ادامه، مهاجم کنترل توکن Discord مربوط به ربات Double Counter را به دست آورد و از آن برای انتشار لینک سرور خود در حدود 50 سرور بزرگ Discord استفاده کرد. بخشی از یکی از پایگاه‌های داده شرکت نیز کپی شد و یک کلید پرداخت سرقت‌شده برای انجام تراکنش‌های جعلی در حسابی دیگر مورد استفاده قرار گرفت.Double Counter در گزارش فنی خود جزئیات نسبتاً دقیقی از میزان اطلاعات آسیب‌دیده ارائه کرده است. بر اساس این گزارش:اطلاعات مربوط به شناسه و نام کاربری حدود ۲۸ میلیون حساب تا حدی کپی شده است.آدرس IP و اطلاعات تقریبی موقعیت جغرافیایی حدود ۲۷ میلیون حساب نیز تا حدی کپی شده است.هش‌های User-Agent مربوط به حدود ۲۵ میلیون حساب به‌طور کامل کپی شده‌اند.آدرس ایمیل حدود یک میلیون حساب نیز کپی شده است.با این حال، همه اطلاعات موجود در سامانه به سرقت نرفته است. به گفته Double Counter، حدود ۱۵ میلیون log (گزارش شناسایی)، مربوط به تشخیص VPN کپی نشده و مهاجمان همچنین نتوانسته‌اند نسخه کاملی از پایگاه داده آسیب‌دیده را استخراج یا دانلود کنند.در بخش دیگری از گزارش، Double Counter تأکید کرده که وجوه مشتریان در امان است؛ هرچند بیش از ۷۳۰۰ دلار تراکنش جعلی شناسایی شد.طبق توضیحات شرکت:در مجموع تنها سه کارت مورد سوءاستفاده مالی قرار گرفتند؛ یک کارت متعلق به خود شرکت و دو کارت متعلق به مشتریان. شرکت اعلام کرده تمام کلیدهای مربوط به ارائه‌دهنده خدمات پرداخت را در ساعت ۱۷:۱۴ باطل کرده، اطلاعات دسترسی را تغییر داده و حساب‌های مرتبط را ایمن کرده است.Double Counter همچنین تأکید کرده که شماره کارت‌های ذخیره‌شده افشا نشده‌اند، زیرا اطلاعات کارت‌ها توسط ارائه‌دهنده خدمات پرداخت نگهداری می‌شود و مهاجم از طریق دسترسی به حساب اقدام کرده، نه از طریق دسترسی مستقیم به اطلاعات کارت.این شرکت اعلام کرده که برای پیگیری حمله، وکلای این شرکت درگیر پرونده هستند و قصد دارند علیه افراد مسئول در فرانسه و ایالات متحده اقدام قانونی انجام دهند.Double Counter می‌گوید:شکایت کیفری در حال ثبت است و تیم حقوقی شرکت برای اثبات حمله از گزارش‌های پلتفرم و Discord، تصاویر پیام‌های خصوصی و شاخص‌های فنی جمع‌آوری‌شده از زیرساخت‌های داخلی استفاده خواهد کردکاربران Discord چه کاری باید انجام دهند؟Double Counter به کاربران توصیه کرده است هرگونه پیام یا دایرکت ارسال‌شده از حساب‌ها یا پروفایل‌های مرتبط با این سرویس را حذف کنند.برای کاربران عادی Discord، طبق اعلام Double Counter، در حال حاضر نیازی به تغییر اطلاعات حساب یا انجام اقدام امنیتی خاصی نیست، اما باید اکیداً از پیوستن به هرگونه سروری که «ظاهراً توسط Double Counter تبلیغ شده» خودداری کنند.

به این نوشته امتیاز بدهید!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  • ×