1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Discord’da üçüncü taraf kaynaklı veri ihlali! Kullanıcılar uyarıldı

Discord’da üçüncü taraf kaynaklı veri ihlali! Kullanıcılar uyarıldı

Discord, 20 Eylül’de yaşanan veri ihlali sonrası kullanıcılarını uyardı. Saldırı, üçüncü taraf müşteri hizmetleri sağlayıcısından sızan iletişim ve fatura bilgilerini içeriyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Popüler oyuncu iletişim platformu Discord, 20 Eylül’de yaşanan önemli bir veri ihlali hakkında kullanıcılarını bilgilendirdi. Platform doğrudan saldırıya uğramasa da, bilgisayar korsanlarının harici bir müşteri hizmetleri sağlayıcısının sistemine sızarak bazı kullanıcı bilgilerine eriştiği doğrulandı.

İhlal nasıl gerçekleşti?

Saldırganlar, Discord’un oyuncu destek ve Güven & Emniyet ekiplerine hizmet veren üçüncü taraf bir müşteri hizmetleri sağlayıcısının bilet sistemini ele geçirdi. Şirket, hackerların ele geçirdiği veriler üzerinden fidye talebinde bulunduğunu ancak durumun hızla kontrol altına alındığını açıkladı. Discord, etkilenen sağlayıcının erişimini anında kestiğini ve kolluk kuvvetleriyle iş birliği yaparak soruşturma başlattığını bildirdi.

Hangi bilgiler sızdırıldı?

Olayda ele geçirilen kullanıcı verileri şu şekilde açıklandı:

  • İletişim bilgileri: Kullanıcı adları, gerçek adlar ve e-posta adresleri

  • Teknik & fatura bilgileri: IP adresleri, ödeme yöntemleri ve banka kartlarının son dört hanesi

  • Destek mesajları: Müşteri hizmetleri bilet sistemi üzerinden gönderilen bazı mesajlar ve dahili eğitim materyalleri

Discord, en hassas bilgilerin —tam parolalar, ikamet adresleri veya tüm kredi kartı bilgileri— güvende olduğunu vurguladı. Ancak pasaport veya ehliyet gibi kimlik belgelerini destek ekiplerine gönderen sınırlı sayıda kullanıcının etkilendiği doğrulandı. Platformdaki sunucu sohbetleri ve doğrudan mesajlar (DM’ler) ise saldırıdan etkilenmedi.

Kullanıcılara güvenlik uyarısı

Şirket, parolalar çalınmamış olsa da kimlik avı (phishing) girişimlerine karşı dikkatli olunmasını tavsiye ediyor. Kullanıcıların e-postalarına veya mesajlarına gelen şüpheli bağlantılara tıklamaması, iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmesi öneriliyor.

Discord baskı altında

Bu olay, özellikle üçüncü taraf tedarikçilerle çalışırken güvenlik protokollerinin güçlendirilmesi gerekliliğini bir kez daha gündeme getirdi. Discord’un milyarlarca mesaj ve milyonlarca oyuncunun iletişim trafiğini yönettiği düşünüldüğünde, platformun bundan sonraki süreçte daha sıkı denetimler ve yeni güvenlik önlemleri almak zorunda kalacağı belirtiliyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Discord’da üçüncü taraf kaynaklı veri ihlali! Kullanıcılar uyarıldı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!