Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

Хакери викрали дані 28 млн користувачів Discord через застарілий сервер Double Counter

Сервіс верифікації Double Counter зазнав цілеспрямованої хакерської атаки, у результаті якої під загрозою компрометації опинилися ідентифікатори та геолокаційні дані близько 28 млн акаунтів Discord. Зловмисники контролювали хмарну інфраструктуру компанії близько шести годин.

Залишити коментар
Хакери викрали дані 28 млн користувачів Discord через застарілий сервер Double Counter

Сервіс верифікації Double Counter зазнав цілеспрямованої хакерської атаки, у результаті якої під загрозою компрометації опинилися ідентифікатори та геолокаційні дані близько 28 млн акаунтів Discord. Зловмисники контролювали хмарну інфраструктуру компанії близько шести годин.

Про це йдеться у звіті про інцидент безпеки, опублікованому в блозі Double Counter. Атака сталася 4 жовтня 2026 року, а сервіс вдалося повністю ізолювати та відновити того ж дня після повної заміни всіх облікових даних і ключів доступу.

Проникнення відбулося через застарілий сервер OVH, який вже не використовувався в основній системі. Використавши вразливість у відкритому інструменті Metabase, зловмисник отримав доступ до сервера, ключів сервісного облікового запису та адміністративної сесії. Це дозволило йому проникнути в хмару, захопити токен Discord-бота та розіслати спам-посилання на власний сервер у близько 50 великих спільнотах.

Попри спроби команди зупинити атаку, нападник адаптувався та перехоплював нові токени. Перед тим, як його сесію остаточно закрили, зловмисник видалив бекапи, змінив пароль бази даних та скопіював близько 12 ГБ інформації. Окрім даних Discord, у результаті витоку постраждали близько 1 млн електронних адрес користувачів Doogle, рекламодавців та клієнтів. Водночас у компанії зазначають, що холодне сховище на 58 млн користувачів, поведінкова аналітика, паролі Discord та дані банківських карток не постраждали.

Окремо хакер скористався викраденим ключем Stripe іншого продукту для здійснення тестових шахрайських списань. Він перерахував $7 316 з власної картки компанії та $18 з карток двох клієнтів, яким кошти вже повернули.

Для ліквідації наслідків інциденту команда повністю видалила скомпрометовані акаунти, перевела бази даних у приватну мережу, оновила всі ключі та впровадила моніторинг у реальному часі. Адміністраторам Discord-серверів рекомендують видалити всі повідомлення бота за період атаки, а користувачам — остерігатися фішингових листів. 

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Discord тестує Game Mode для зниження навантаження на ПК під час ігор
Discord тестує Game Mode для зниження навантаження на ПК під час ігор
По темi
Discord тестує Game Mode для зниження навантаження на ПК під час ігор
«15-річний підліток використовує Discord інакше ніж 30-річний користувач». Discord починає перевіряти вік усіх користувачів і обіцяє автоматично визначити понад 90% акаунтів без документів
«15-річний підліток використовує Discord інакше, ніж 30-річний користувач». Discord починає перевіряти вік усіх користувачів і обіцяє автоматично визначити понад 90% акаунтів без документів
По темi
«15-річний підліток використовує Discord інакше, ніж 30-річний користувач». Discord починає перевіряти вік усіх користувачів і обіцяє автоматично визначити понад 90% акаунтів без документів
ШІ-модератор Discord через баг банив користувачів за безневинні зображення шахів чи текстур
ШІ-модератор Discord через баг банив користувачів за безневинні зображення шахів чи текстур
По темi
ШІ-модератор Discord через баг банив користувачів за безневинні зображення шахів чи текстур
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.