Datenleck bei Discord: Ausweisfotos von 70.000 Nutzern betroffen

Discord hat ein Datenleck bestätigt, bei dem rund 70.000 Nutzer:innen betroffen sein könnten. Ursache war ein Angriff auf einen externen Kundenservice-Dienstleister, über den auch Altersverifikationen abgewickelt wurden. Dabei wurden mutmaßlich Fotos von Ausweisdokumenten entwendet.

Ein Angreifer behauptet, über 1,5 Terabyte an Daten mit mehr als zwei Millionen Fotos erbeutet zu haben – Discord widerspricht jedoch und spricht von deutlich geringeren Zahlen. Laut dem Unternehmen handelt es sich zudem um einen Erpressungsversuch.

Neben den Ausweisbildern könnten auch Namen, Nutzernamen, E-Mail-Adressen, IP-Adressen und die letzten vier Ziffern von Kreditkarten betroffen sein. Discord hat die Zusammenarbeit mit dem kompromittierten Anbieter beendet und informiert alle betroffenen Konten. Die Plattform arbeitet derzeit mit Ermittlungs- und Datenschutzbehörden zusammen und betont, dass sie auf die Erpresserforderungen nicht eingehen werde.

Related Posts

Hackerangriff auf Ameos – auch Patientendaten betroffen

Beim Cyberangriff auf den Klinikkonzern Ameos im Juli sind Angreifer auch an personenbezogene Daten von Patienten und Mitarbeitern gelangt. Das gesamte Ausmaß ist noch unklar – Betroffene können über eine eingerichtete Webseite individuell prüfen lassen, ob ihre Daten kompromittiert wurden.

Read More

OpenAI will kritische ChatGPT-Verläufe Behörden melden

Das KI-Unternehmen OpenAI plant, bei gefährlichen Inhalten in ChatGPT-Konversationen stärker einzugreifen. Wenn Nutzer anderen Menschen ernsthaft Schaden androhen, sollen entsprechende Verläufe von einem Team geprüft und – falls akute Gefahr besteht – an die Strafverfolgung weitergegeben werden.

Read More

Großangelegte Datendiebstähle über Salesloft Drift treffen Salesforce-Instanzen

Die Google Threat Intelligence Group (GTIG) und Mandiant haben eine umfangreiche Angriffskampagne durch den Akteur UNC6395 aufgedeckt. Dabei wurden kompromittierte OAuth-Tokens aus der Drittanbieter-App Salesloft Drift genutzt, um auf zahlreiche Salesforce-Instanzen zuzugreifen und große Mengen an Unternehmensdaten zu exfiltrieren.

Read More