Сервис Discord.io подтвердил факт взлома и утечку данных тысячи пользователей.


14 августа 2023 года на одном из теневых форумов была выставлена на продажу база данных зарегистрированных пользователей, а также доступ к серверу Discord.io — стороннему интерфейсу для серверов кроссплатформенной проприетарной системы Discord.

Сервис Discord.io подтвердил , что её сетевая IT-инфраструктура подверглась взлому, в результате чего утекли данные 760 тысяч пользователей. Сайт временно приостановил предоставление своих услуг и проводит расследование инцидента.

На сайте проекта появилось сообщение о ситуации: «В Discord.io произошла утечка данных. Мы временно останавливаем все операции». Также сервис начал отменять все платные подписки.

Хакер, использующий ник Akhirah, получил доступ к следующим данным пользователей: имя (username), адрес электронной почты, домашний адрес (небольшое количество пользователей), хешированный пароль (с помощью bcrypt) и Discord ID.

Akhirah предупредил, что база данных пользователей Discord.io пока не передана третьим лицам, но может быть продана, если сервис не выполнит определенные требования, включая удаление запрещенной информации и ссылок на незаконный контент.

Об инциденте также сообщили эксперты сервиса разведки утечек данных и мониторинга даркнета DLBI. «Судя по предоставленному тестовому образцу, логины (адреса электронной почты) действительные и проходят проверку через восстановление пароля на сайте discord.com/login », уточнили эксперты канала «Утечки информации».
On August 14, 2023, a database of registered users was put up for sale on one of the shadow forums, as well as access to the Discord.io server, a third-party interface for servers of the cross-platform proprietary Discord system.

The Discord.io service has confirmed that its network IT infrastructure has been hacked, as a result of which the data of 760,000 users was leaked. The site has temporarily suspended its services and is investigating the incident.

A message about the situation appeared on the project website: “Data was leaked in Discord.io. We are temporarily suspending all operations." The service also began to cancel all paid subscriptions.

A hacker using the nickname Akhirah gained access to the following user data: name (username), email address, home address (a small number of users), hashed password (using bcrypt) and Discord ID.

Akhirah warned that the Discord.io user database has not yet been transferred to third parties, but could be sold if the service does not comply with certain requirements, including the removal of prohibited information and links to illegal content.

The incident was also reported by experts from the data leakage intelligence and darknet monitoring service DLBI. “Based on the provided test sample, the logins (email addresses) are valid and are being verified through password recovery on the site discord.com/login”, experts of the Information Leaks channel clarified.
