
디스코드 서버를 공격과 대체 계정으로부터 보호하는 Double Counter가 약 100만 개의 이메일 주소 노출 사고를 겪었다. 회사는 "의도적이고 다단계적인 공격"을 경험했다고 설명했다. 이 공격자들은 공개된 분석 도구의 취약점을 이용하여 클라우드 자격 증명에 접근했다. 약 6시간 동안 접근을 얻었으며 Discord ID와 사용자 이름을 포함한 약 2800만 개 계정의 일부 정보, 그리고 대략 2700만 개의 IP 주소와 대략적인 위치 데이터가 복사되었다.
해킹 추적기 Have I Been Pwned에 따르면 27만 4900개의 이메일 주소와 디스코드 사용자 이름이 공개되었다. 유료 회원의 경우에는 이름, 국가 및 우편 번호도 노출되었다. 이 공격자들은 봇 토큰을 도용하여 대형 디스코드 서버에서 악성 링크를 게시하였으며 별도의 결제 계정에서 7,316달러의 사기적인 요금을 청구했다.
Double Counter는 도용된 자격 증명을 비활성화하고 보안 키를 변경하고 데이터베이스를 사설 네트워크로 이전했다고 밝혔다. 서비스는 10월 4일에 복구되었으며 10월 5일 프랑스의 데이터 보호 당국 CNIL에 통보했다. 회사에 따르면 서버 구성원들은 디스코드 계정에 대해 추가 조치를 취할 필요가 없다고 한다. 서버 관리자들은 10월 4일에 수신한 의심스러운 Double Counter 메시지를 삭제할 것을 권고했다.
이번 노출 사고는 Discord가 연령 확인 시스템을 다시 시작하려는 시도와 함께 발생했다. 2월에 Discord는 3월부터 모든 사용자에게 연령 확인이 필요하다고 발표했지만 개인 정보 보호 문제로 인해 롤아웃이 2026년 하반기로 연기되었다. Discord의 공동 창업자이자 기술 이사 Stanislav Vishnevskiy는 Discord가 "의도에 대해 더 많은 세부 정보와 작동 방식에 대해 제공해야 했으며" 회사는 비디오 셀카나 신분증이 필요 없는 대안적인 방법을 도입한 지난 달 말에 연령 확인 노력을 다시 시작했다고 인정했다.
원문링크 : https://www.gamesindustry.biz/discord-protection-bot-double-counter-hit-by-breach-exposing-around-1-million-email-addresses
리플
0건 l 1/0 페이지
리플쓰기
이모티콘
주사위
| 글번호 | 글제목 | 닉네임 | 글작성일 | 조회수 |
|---|




















냥코대전쟁
페이트 그랜드 오더
원피스 트레저 크루즈
점프 어셈블
우마무스메 PRETTY DERBY
리니지2 레볼루션
원스휴먼
등록순 최신순 댓글순