نفوذ امنیتی به دیسکورد باعث لو رفتن اطلاعات 28 میلیون حساب کاربری شد
اوایل این هفته، پلتفرمی به نام Double Counter که ارائهدهنده خدمات حفاظت سراسری از سرورهای اکوسیستم دیسکورد است، با یک نشت گسترده داده مواجه شد. این سرویس که «حسابهای آلترناتیو (Alt)، حملات گسترده (Raid) و VPNها را مسدود میکند» و «بر پایه میلیونها داده پالایششده در بزرگترین شبکه امنیتی دیسکورد ساخته شده است»، اخیراً در پی یک نفوذ امنیتی، باعث افشای اطلاعات تعداد بیشماری از کاربران شد.
Double Counter در گزارشی عمومی اعلام کرده است این حمله در ۴ اکتبر ۲۰۲۶ (12 مهر) رخ داده و مهاجمان پس از نفوذ به زیرساخت ابری این شرکت، حدود ۱۲ گیگابایت داده را کپی کردهاند. مهاجمان نزدیک به شش ساعت توانستند در محیط ابری امن این شرکت حضور داشته باشند.بر اساس گزارش این شرکت، بیش از یک میلیون آدرس ایمیل مرتبط با حسابهای Discord نیز در جریان این حمله کپی شده است.چه اطلاعاتی در معرض دسترسی قرار گرفت؟Double Counter در گزارش خود توضیح داده که حملهای چندمرحلهای علیه این شرکت انجام شده است:مهاجم ابتدا از طریق یک آسیبپذیری در ابزار تحلیل دادهای که همچنان روی زیرساخت قدیمی شرکت فعال بود، وارد یکی از سرورهای پیشین شد. سپس با استفاده از اطلاعات احراز هویتی موجود روی آن سرور، به زیرساخت ابری دسترسی پیدا کرد و حتی در برابر اقدامات مهارکننده شرکت نیز روش خود را تغییر داددر ادامه، مهاجم کنترل توکن Discord مربوط به ربات Double Counter را به دست آورد و از آن برای انتشار لینک سرور خود در حدود 50 سرور بزرگ Discord استفاده کرد. بخشی از یکی از پایگاههای داده شرکت نیز کپی شد و یک کلید پرداخت سرقتشده برای انجام تراکنشهای جعلی در حسابی دیگر مورد استفاده قرار گرفت.Double Counter در گزارش فنی خود جزئیات نسبتاً دقیقی از میزان اطلاعات آسیبدیده ارائه کرده است. بر اساس این گزارش:اطلاعات مربوط به شناسه و نام کاربری حدود ۲۸ میلیون حساب تا حدی کپی شده است.آدرس IP و اطلاعات تقریبی موقعیت جغرافیایی حدود ۲۷ میلیون حساب نیز تا حدی کپی شده است.هشهای User-Agent مربوط به حدود ۲۵ میلیون حساب بهطور کامل کپی شدهاند.آدرس ایمیل حدود یک میلیون حساب نیز کپی شده است.با این حال، همه اطلاعات موجود در سامانه به سرقت نرفته است. به گفته Double Counter، حدود ۱۵ میلیون log (گزارش شناسایی)، مربوط به تشخیص VPN کپی نشده و مهاجمان همچنین نتوانستهاند نسخه کاملی از پایگاه داده آسیبدیده را استخراج یا دانلود کنند.در بخش دیگری از گزارش، Double Counter تأکید کرده که وجوه مشتریان در امان است؛ هرچند بیش از ۷۳۰۰ دلار تراکنش جعلی شناسایی شد.طبق توضیحات شرکت:در مجموع تنها سه کارت مورد سوءاستفاده مالی قرار گرفتند؛ یک کارت متعلق به خود شرکت و دو کارت متعلق به مشتریان. شرکت اعلام کرده تمام کلیدهای مربوط به ارائهدهنده خدمات پرداخت را در ساعت ۱۷:۱۴ باطل کرده، اطلاعات دسترسی را تغییر داده و حسابهای مرتبط را ایمن کرده است.Double Counter همچنین تأکید کرده که شماره کارتهای ذخیرهشده افشا نشدهاند، زیرا اطلاعات کارتها توسط ارائهدهنده خدمات پرداخت نگهداری میشود و مهاجم از طریق دسترسی به حساب اقدام کرده، نه از طریق دسترسی مستقیم به اطلاعات کارت.این شرکت اعلام کرده که برای پیگیری حمله، وکلای این شرکت درگیر پرونده هستند و قصد دارند علیه افراد مسئول در فرانسه و ایالات متحده اقدام قانونی انجام دهند.Double Counter میگوید:شکایت کیفری در حال ثبت است و تیم حقوقی شرکت برای اثبات حمله از گزارشهای پلتفرم و Discord، تصاویر پیامهای خصوصی و شاخصهای فنی جمعآوریشده از زیرساختهای داخلی استفاده خواهد کردکاربران Discord چه کاری باید انجام دهند؟Double Counter به کاربران توصیه کرده است هرگونه پیام یا دایرکت ارسالشده از حسابها یا پروفایلهای مرتبط با این سرویس را حذف کنند.برای کاربران عادی Discord، طبق اعلام Double Counter، در حال حاضر نیازی به تغییر اطلاعات حساب یا انجام اقدام امنیتی خاصی نیست، اما باید اکیداً از پیوستن به هرگونه سروری که «ظاهراً توسط Double Counter تبلیغ شده» خودداری کنند.
