Circonstances de la compromission
Discord explique que l’attaque a ciblé un partenaire externe en charge du support utilisateur, permettant à des individus non autorisés de pénétrer le système de gestion des tickets, sans atteindre directement l’infrastructure de Discord. Selon plusieurs observations, il pourrait s’agir du troisième incident de ce type depuis le début de l’année, mettant en lumière la persistance de vulnérabilités au sein de la chaîne des sous-traitants.
Nature des données exposées
Parmi les informations dévoilées figurent les noms, identifiants Discord, adresses électroniques, adresses IP, ainsi que l’intégralité des échanges avec le support. Des éléments de facturation ont également été extraits : type de moyen de paiement, quatre derniers chiffres des cartes et historique des transactions. Dans de rares cas, des copies de pièces d’identité – permis de conduire ou passeports – ont été exposées, notamment pour des utilisateurs ayant contesté une vérification d’âge. Enfin, certains documents internes à l’entreprise partenaire, incluant supports de formation et présentations, ont aussi été dérobés.
Mesures prises et conseils aux utilisateurs
Discord a immédiatement suspendu les accès du prestataire concerné, tout en engageant une enquête approfondie avec le concours d’un cabinet spécialisé en cybersécurité. Les autorités compétentes en matière de protection des données et les services répressifs ont été saisis. Les personnes affectées ont été averties par courriel émanant de l’adresse [email protected] ; l’entreprise précise qu’aucun contact téléphonique n’a été initié dans ce cadre. Il est recommandé aux utilisateurs de renforcer leur vigilance face aux tentatives de hameçonnage, de surveiller leurs relevés bancaires, de modifier leurs mots de passe et de solliciter l’assistance de Discord pour toute interrogation. Par ailleurs, des audits renforcés des partenaires externes s’imposent pour prévenir de nouveaux incidents de cette nature.
Pas encore de commentaire sur "Discord notifie une fuite de données via un partenaire externe"