Internet

Discord notifie une fuite de données via un partenaire externe

Discord a confirmé, ce 3 octobre 2025, une intrusion survenue chez l’un de ses prestataires dédié au service client. Cette faille a exposé des informations personnelles appartenant à une partie de ses utilisateurs. Les auteurs, mus par une tentative d’extorsion, ont dérobé des données sensibles, sans toutefois accéder aux mots de passe ou aux codes de sécurité complets des cartes bancaires.

mise à jour le 07/10/25

Parmi les informations dévoilées figurent les noms, identifiants Discord, adresses électroniques, adresses IP et, dans de rares cas, des copies de pièces d’identité.

Circonstances de la compromission

Discord explique que l’attaque a ciblé un partenaire externe en charge du support utilisateur, permettant à des individus non autorisés de pénétrer le système de gestion des tickets, sans atteindre directement l’infrastructure de Discord. Selon plusieurs observations, il pourrait s’agir du troisième incident de ce type depuis le début de l’année, mettant en lumière la persistance de vulnérabilités au sein de la chaîne des sous-traitants.

Publicité

Nature des données exposées

Parmi les informations dévoilées figurent les noms, identifiants Discord, adresses électroniques, adresses IP, ainsi que l’intégralité des échanges avec le support. Des éléments de facturation ont également été extraits : type de moyen de paiement, quatre derniers chiffres des cartes et historique des transactions. Dans de rares cas, des copies de pièces d’identité – permis de conduire ou passeports – ont été exposées, notamment pour des utilisateurs ayant contesté une vérification d’âge. Enfin, certains documents internes à l’entreprise partenaire, incluant supports de formation et présentations, ont aussi été dérobés.

Publicité


Mesures prises et conseils aux utilisateurs

Discord a immédiatement suspendu les accès du prestataire concerné, tout en engageant une enquête approfondie avec le concours d’un cabinet spécialisé en cybersécurité. Les autorités compétentes en matière de protection des données et les services répressifs ont été saisis. Les personnes affectées ont été averties par courriel émanant de l’adresse [email protected] ; l’entreprise précise qu’aucun contact téléphonique n’a été initié dans ce cadre. Il est recommandé aux utilisateurs de renforcer leur vigilance face aux tentatives de hameçonnage, de surveiller leurs relevés bancaires, de modifier leurs mots de passe et de solliciter l’assistance de Discord pour toute interrogation. Par ailleurs, des audits renforcés des partenaires externes s’imposent pour prévenir de nouveaux incidents de cette nature.

Chères lectrices, chers lecteurs,

Soyez acteur du changement en soutenant un journalisme véritablement indépendant et de qualité en vous abonnant à notre média financé par les dons de personnes comme vous.

Accédez à des contenus exclusifs
et soutenez notre indépendance

Abonnez-vous

partagez cet article !

Pas encore de commentaire sur "Discord notifie une fuite de données via un partenaire externe"

Laisser un commentaire

Newsletter

La Boutique du 4-4-2

Internet

Accédez à des contenus exclusifs et soutenez notre indépendance

Abonnez-vous

Accédez à des contenus exclusifs et soutenez notre indépendance

Abonnez-vous

Accédez à des contenus exclusifs et soutenez notre indépendance

Abonnez-vous