黑客入侵Discord客服系統 用戶身分證明文件遭外洩

黑客入侵方式越發多樣,多家機構深受其害。通訊應用程式Discord擁有數百萬使用者·,近日卻致函部分用戶,指其第三方客戶服務系統遭黑客入侵,導致部分用戶個人資料外洩,甚至包括身份證明文件。

信中內容提到,上月20日有「未經授權的第三方」取得Discord系統部分存取權限,用家曾發送予客服的資料均有可能遭到洩漏。外流資料涵蓋獲證件、Discord帳號名稱、電子郵件、IP位址、聯絡地址、部分支付資訊等。另外,少量企業內部資料同樣遭外洩。

不過,Discord表示,較為敏感的資料包括完整的信用卡號碼、CCV驗證碼、Discord活動記錄或訊息,以及密碼或驗證資料均未遭到外洩。Discord也強調,該「未經授權的第三方」並未直接入侵Discord系統平台。公司現已向資料保護機關以及執法部門通報,同時審查其威脅偵測系統、第三方服務供應商的安全管控機制。

Discord尚未透露實際的受影響人數。其建議受影響用戶繼續提高警覺,注意是否收到任何可疑訊息或其他通訊,避免蒙受詐騙。是次事件也再次凸顯個人資料的安全問題。