Олександр КузьменкоТаке життя
7 жовтня 2026, 16:33
2026-10-07
Хакери викрали дані 28 млн користувачів Discord через застарілий сервер Double Counter
Сервіс верифікації Double Counter зазнав цілеспрямованої хакерської атаки, у результаті якої під загрозою компрометації опинилися ідентифікатори та геолокаційні дані близько 28 млн акаунтів Discord. Зловмисники контролювали хмарну інфраструктуру компанії близько шести годин.
Сервіс верифікації Double Counter зазнав цілеспрямованої хакерської атаки, у результаті якої під загрозою компрометації опинилися ідентифікатори та геолокаційні дані близько 28 млн акаунтів Discord. Зловмисники контролювали хмарну інфраструктуру компанії близько шести годин.
Про це йдеться у звіті про інцидент безпеки, опублікованому в блозі Double Counter. Атака сталася 4 жовтня 2026 року, а сервіс вдалося повністю ізолювати та відновити того ж дня після повної заміни всіх облікових даних і ключів доступу.
Проникнення відбулося через застарілий сервер OVH, який вже не використовувався в основній системі. Використавши вразливість у відкритому інструменті Metabase, зловмисник отримав доступ до сервера, ключів сервісного облікового запису та адміністративної сесії. Це дозволило йому проникнути в хмару, захопити токен Discord-бота та розіслати спам-посилання на власний сервер у близько 50 великих спільнотах.
Попри спроби команди зупинити атаку, нападник адаптувався та перехоплював нові токени. Перед тим, як його сесію остаточно закрили, зловмисник видалив бекапи, змінив пароль бази даних та скопіював близько 12 ГБ інформації. Окрім даних Discord, у результаті витоку постраждали близько 1 млн електронних адрес користувачів Doogle, рекламодавців та клієнтів. Водночас у компанії зазначають, що холодне сховище на 58 млн користувачів, поведінкова аналітика, паролі Discord та дані банківських карток не постраждали.
Окремо хакер скористався викраденим ключем Stripe іншого продукту для здійснення тестових шахрайських списань. Він перерахував $7 316 з власної картки компанії та $18 з карток двох клієнтів, яким кошти вже повернули.
Для ліквідації наслідків інциденту команда повністю видалила скомпрометовані акаунти, перевела бази даних у приватну мережу, оновила всі ключі та впровадила моніторинг у реальному часі. Адміністраторам Discord-серверів рекомендують видалити всі повідомлення бота за період атаки, а користувачам — остерігатися фішингових листів.
«15-річний підліток використовує Discord інакше, ніж 30-річний користувач». Discord починає перевіряти вік усіх користувачів і обіцяє автоматично визначити понад 90% акаунтів без документів
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.