Varnostni spodrsljaj pri Discordu
Najnovejša zloraba informacijskega sistema platforme Discord je prizadela približno 275.000 posameznih e-poštnih naslovov. Storitev »Have I Been Pwned« poroča, da so napadalci poleg e-pošte pridobili še Discordova uporabniška imena, v nekaterih primerih pa tudi imena, podatke o lokaciji in poštne številke uporabnikov, ki so plačevali naročnino Nitro.
Do vdora je prišlo oktobra 2026 zaradi varnostne luknje v analitičnem orodju Metabase, ki ga je upravljavec bota Double Counter uporabljal za obdelavo podatkov. Vpletena storitev je v uradnem obvestilu potrdila, da so nepooblaščene osebe dostopale do dela njihove zbirke. Pridobljeni podatki so se kasneje pojavili na spletu, manjši del zapisov pa pripada naročnikom, ki so plačila opravljali prek sistema Stripe.
Po razkritjih na družbenih omrežjih naj bi bili ti podatki naprodaj na posebni spletni strani Doogle. Ob tem velja ohraniti precejšnjo mero skeptičnosti do varnostnih obljub spletnih orodij, saj so opozorila o tveganjih uporabe tega bota krožila že nekaj let. Prizadeti uporabniki sami niso mogli storiti ničesar za svojo zaščito, če so v preteklosti kdajkoli uporabili omenjeno storitev.
Dogodek je med uporabniki sprožil val ogorčenja in dodatno omajal zaupanje v platformo. Številni poudarjajo, da so takšni incidenti razlog za odklanjanje posredovanja osebnih dokumentov, ki jih Discord vse pogosteje zahteva za preverjanje starosti.
Prijavi napako v članku




























