هکرها مدعی شدهاند که به مجموعه عظیمی از دادههای کاربران دیسکورد دسترسی یافتهاند و این اطلاعات، شامل حدود دو میلیارد پیام، دادههای ۳۵ میلیون کاربر و میلیونها فایل صوتی، در انجمنهای زیرزمینی برای فروش عرضه شده است. دیسکورد هنوز واکنشی رسمی نشان نداده، اما احتمال میرود بخش عمده این دادهها از سرورهای عمومی جمعآوری شده باشد.
یک گروه هکری در انجمنهای زیرزمینی اعلام کرده که به پایگاه دادهای شامل ۱.۸ میلیارد پیام متنی، ۲۰۷ میلیون فایل صوتی، اطلاعات حدود ۳۵ میلیون کاربر و دادههای بیش از ۶ هزار سرور دیسکورد دسترسی دارد و آن را برای فروش ارائه میدهد. کارشناسان امنیتی سایبرنیوز این آگهی را در یک انجمن هکری مشاهده کردهاند. هکرها دسترسی کامل به این اطلاعات را با قیمتی نامشخص عرضه میکنند.
با توجه به اینکه دیسکورد سرورهای عمومی دارد که پیامهای آنها برای همه قابل دسترسی است، به نظر میرسد بخش زیادی از این دادهها از این سرورها استخراج شده باشد.
فروش اطلاعات کاربران دیسکورد
این اولین بار نیست که دیسکورد با چنین مشکلی مواجه میشود. در سال ۲۰۲۴، این پلتفرم سرویس مشابهی به نام Spy.Pet را که دادههای کاربران، چتها و فایلهای صوتی را جمعآوری و در انجمنهای هکری میفروخت، تعطیل کرد. دیسکورد در آن زمان حسابهای مرتبط را مسدود و تهدید به اقدام قانونی کرد.
سخنگوی دیسکورد در آن مقطع اظهار داشت: «جمعآوری دادهها و استفاده از رباتهای خودکار نقض شرایط خدمات و دستورالعملهای جامعه ماست. ما علاوه بر مسدودسازی حسابهای مرتبط، در حال بررسی اقدامات قانونی هستیم.»
دیسکورد تاکنون درباره این نشت جدید اظهارنظری نکرده است. با این حال، این موضوع برای کاربران خطر جدی به همراه دارد، زیرا هکرها میتوانند از این اطلاعات برای سرقت هویت، حملات فیشینگ یا سوءاستفادههای هدفمند استفاده کنند. تا زمانی که دیسکورد این آسیبپذیری را برطرف کند، به کاربران توصیه میشود تنظیمات حریم خصوصی خود را بازبینی کرده و از کلیک روی لینکهای مشکوک خودداری کنند.