4776
Rò rỉ dữ liệu Discord: Dữ liệu cá nhân, thông tin thanh toán và ảnh ID người dùng bị đánh cắp
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Rò rỉ dữ liệu Discord: Dữ liệu cá nhân, thông tin thanh toán và ảnh ID người dùng bị đánh cắp

Discord, nền tảng giao tiếp trực tuyến phổ biến trong cộng đồng game thủ và các nhóm cộng đồng toàn cầu, vừa xác nhận một vụ xâm phạm dữ liệu nghiêm trọng. Hackers đã xâm nhập thông qua một nhà cung cấp dịch vụ hỗ trợ bên thứ ba, dẫn đến việc truy cập trái phép vào hàng loạt thông tin nhạy cảm của người dùng.

Ảnh minh họa. Nguồn ItNews
Ảnh minh họa. Nguồn ItNews

Lộ “kho” dữ liệu từ dịch vụ hỗ trợ khách hàng

Discord là một ứng dụng và dịch vụ trò chuyện trực tuyến thuộc sở hữu của công ty Discord Inc., được sử dụng rộng rãi để kết nối game thủ, cộng đồng học tập, và các nhóm làm việc từ xa.

Theo tuyên bố chính thức của công ty, vụ việc không xảy ra trực tiếp trên cơ sở hạ tầng của Discord mà bắt nguồn từ một tài khoản nhân viên hỗ trợ khách hàng bị xâm phạm. Hacker đã duy trì quyền truy cập trong 58 giờ, trong thời gian đó đánh cắp khoảng 1,5 terabyte dữ liệu người dùng nhạy cảm.

Những kẻ tấn công đã xâm nhập vào hệ thống của nhà cung cấp dịch vụ bên thứ ba, được cho là Zendesk, nơi lưu trữ các yêu cầu hỗ trợ có chứa thông tin cá nhân người dùng. Các dữ liệu bị lộ gồm tên, email, địa chỉ IP, nội dung trao đổi với bộ phận hỗ trợ và một phần thông tin thanh toán (chẳng hạn bốn chữ số cuối của thẻ).

Đặc biệt, ảnh chụp giấy tờ tùy thân được người dùng gửi để xác minh độ tuổi cũng bị đánh cắp. Nhóm tin tặc Scattered Lapsus$ Hunters (SLH) đã nhận trách nhiệm, tuyên bố nắm giữ hơn 2,1 triệu ảnh giấy tờ tùy thân và yêu cầu tiền chuộc, đồng thời công khai chế nhạo Discord trên mạng. Tuy nhiên, kết quả điều tra nội bộ của Discord khẳng định chỉ khoảng 70.000 người dùng bị lộ ảnh ID, thấp hơn nhiều so với con số mà SLH công bố.

Discord cho biết đã thu hồi quyền truy cập của nhà cung cấp bị xâm phạm, tiến hành điều tra sâu và báo cáo vụ việc cho cơ quan chức năng. Công ty cũng nhấn mạnh rằng mật khẩu, tin nhắn riêng tư và dữ liệu thẻ thanh toán chi tiết không bị ảnh hưởng.

Nguy cơ rủi ro từ chuỗi cung ứng bên thứ ba

Vụ tấn công vào Discord cho thấy rủi ro lan truyền trong chuỗi cung ứng dịch vụ số, khi chỉ một tài khoản nhân viên của bên thứ ba bị xâm phạm cũng có thể mở ra cánh cửa cho hàng loạt dữ liệu người dùng bị rò rỉ. Nhóm SLH có liên hệ với các tổ chức tin tặc khét tiếng như Lapsus$ và ShinyHunters, từng tấn công nhiều công ty công nghệ lớn bằng chiến thuật tương tự.

Người dùng được khuyến nghị cảnh giác với email hoặc tin nhắn giả mạo liên quan đến vụ việc, đổi mật khẩu, bật xác thực đa yếu tố (MFA) và theo dõi sát các giao dịch tài chính. Với các doanh nghiệp, bài học từ sự cố này là cần áp dụng nguyên tắc Zero Trust, kiểm soát nghiêm ngặt quyền truy cập và thường xuyên kiểm toán các nhà cung cấp dịch vụ để giảm thiểu rủi ro chuỗi cung ứng.

Mặc dù cơ sở hạ tầng cốt lõi của Discord không bị xâm phạm, vụ việc này cho thấy rõ rủi ro ngày càng lớn từ việc phụ thuộc vào dịch vụ bên thứ ba. Trong bối cảnh các nhóm tin tặc liên tục khai thác lỗ hổng chuỗi cung ứng, các tổ chức, doanh nghiệp cần coi bảo mật nhà cung cấp là một phần không thể tách rời trong chiến lược phòng thủ tổng thể, bởi chỉ cần một đơn vị bị tấn công, toàn bộ hệ thống có thể phải ngừng hoạt động.

An Lâm(Theo eSecurityPlanet)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.