O Discord revelou a extensão potencial de sua recente violação de segurança. A empresa declarou em um comunicado de imprensa atualizado que 70.000 membros de sua plataforma podem ter tido seus IDs governamentais comprometidos.
A violação de dados ocorre depois que o Discord se junta a um número crescente de empresas de tecnologia que estão pedindo a seus clientes que provem que atendem aos requisitos de idade mínima, fornecendo suas carteiras de motorista ou IDs do governo. O Discord implementou um sistema que envolve usuários que fornecem suas selfies quando são denunciados por serem menores de idade na plataforma.
De acordo com o Discord, a violação ocorreu por meio de um serviço de terceiros não identificado que ele usa para dar suporte ao atendimento ao cliente. Somente os usuários que se comunicaram com a equipe de Suporte ao Cliente ou de Confiança e Segurança foram afetados. A empresa também afirmou que apenas os dados dos clientes compartilhados com as equipes estavam em risco.
A declaração diz em parte: "Recentemente, descobrimos um incidente em que uma parte não autorizada comprometeu um dos provedores de serviços de clientes terceirizados da Discord. A parte não autorizada obteve acesso a informações de um número limitado de usuários que entraram em contato com o Discord por meio de nossas equipes de Suporte ao Cliente e/ou Confiança e Segurança"
O Discord cancelou o acesso do fornecedor ao seu sistema de tickets enquanto continua a investigar o incidente em conjunto com a polícia.
O comunicado oficial afirma que os seguintes dados de clientes podem ter sido comprometidos:
- Nome, nome de usuário do Discord, e-mail e outros detalhes de contato
- Informações limitadas de faturamento, como tipo de pagamento, os quatro últimos dígitos do cartão de crédito e histórico de compras
- Endereços IP
- Mensagens com o agente de atendimento ao cliente
- Dados corporativos limitados (materiais de treinamento, apresentações internas)
- Um pequeno número de imagens de identificação governamental
A Discord está entrando em contato com os usuários afetados, que receberão um e-mail de noreply @ discord.com. A empresa alerta que nenhum contato telefônico será feito para proteger as vítimas desavisadas.
À medida que mais empresas tentam cumprir os requisitos legais locais solicitando IDs para acessar seus serviços, muitos usuários se perguntam o que podem fazer para se proteger de tais violações. Alguns optaram por VPNs para mascarar sua localização física, mas vários sites populares já restringem os endereços IP associados a VPNs.
Fonte(s)
Os Top 10
» Os Top 10 Portáteis Multimídia
» Os Top 10 Portáteis de Jogos
» Os Top 10 Portáteis Leves para Jogos
» Os Top 10 Portáteis Acessíveis de Escritório/Empresariais
» Os Top 10 Portáteis Premium de Escritório/Empresariais
» Os Top 10 dos Portáteis Workstation
» Os Top 10 Subportáteis
» Os Top 10 Ultrabooks
» Os Top 10 Conversíveis
» Os Top 10 Tablets
» Os Top 10 Smartphones
» A melhores Telas de Portáteis Analisadas Pela Notebookcheck
» Top 10 dos portáteis abaixo dos 500 Euros da Notebookcheck
» Top 10 dos Portáteis abaixo dos 300 Euros