Dünya genelinde 200 milyondan fazla aktif kullanıcısı bulunan Discord, siber saldırının ardından güvenlik endişeleriyle gündemde. Forbes’un haberine göre, şirketin kullanıcılarına gönderdiği e-postalarda bazı kişisel verilerin yetkisiz kişilerce ele geçirildiği belirtildi.
Sızdırılan bilgiler arasında gerçek isimler, e-posta adresleri, ödeme türü, kredi kartı son dört hanesi ve satın alma geçmişi gibi verilerin bulunduğu ifade edildi. Ayrıca az sayıda kullanıcının vatandaşlık kimlik numarasına da erişilmiş olabileceği açıklandı.
Buna karşın Discord, şifreler, güvenlik kodları, kimlik doğrulama verileri ve uygulama içi mesajların bu saldırıdan etkilenmediğini vurguladı.
“20 Eylül’de kişisel verilerinizi içeren bir güvenlik olayı yaşandı”
Euronews’in haberine göre, şirket 3 Ekim’de kullanıcılara gönderdiği e-postada olayla ilgili detayları paylaştı. Mesajda, “20 Eylül’de kişisel verilerinizi içeren bir güvenlik olayı yaşandı” ifadelerine yer verildi.
Discord, saldırının doğrudan kendi sunucularına yapılmadığını, ancak müşteri desteği sağlayan harici bir hizmet sağlayıcısının sistemlerinin ihlal edildiğini belirtti. Bu durum, birçok kullanıcının verilerinin dolaylı yoldan sızdırılmasına neden oldu.
Saldırganlar fidye talep etti
Şirketin açıklamasına göre, saldırganlar üçüncü taraf hizmeti hedef alarak kullanıcı verilerine erişim sağladıktan sonra Discord’dan fidye talep etti.
Bazı siber güvenlik kaynakları, saldırının arkasında “Scattered Lapsus$ Hunters” adlı bir hacker grubunun olabileceğini öne sürüyor.
Söz konusu grup, daha önce Jaguar Land Rover ve Marks & Spencer gibi büyük şirketlere yönelik siber saldırılarla da adından söz ettirmişti.
Discord kullanıcılarına uyarı: E-posta ve kimlik avı saldırılarına dikkat
Uzmanlar, Discord kullanıcılarını dikkatli olmaları konusunda uyarıyor. Sızdırılan e-posta adresleri ve kişisel bilgiler, kimlik avı (phishing) saldırılarında kullanılabilir. Kullanıcılardan, gelen şüpheli e-postalara yanıt vermemeleri, bağlantılara tıklamamaları ve hesaplarında iki aşamalı doğrulama (2FA) özelliğini aktif hale getirmeleri isteniyor.
Discord’un olayla ilgili olarak hem güvenlik önlemlerini güçlendirdiği hem de yetkili makamlarla iş birliği yaptığı bildirildi.
Yorumlar
Kalan Karakter: