Discord ha revelado el alcance potencial de su reciente brecha de seguridad. La empresa declaró en un comunicado de prensa actualizado que 70.000 miembros de su plataforma pueden haber visto comprometidos sus documentos de identidad gubernamentales.
La violación de datos se produce después de que Discord se una a un número creciente de empresas tecnológicas que están pidiendo a sus clientes que demuestren que cumplen los requisitos mínimos de edad facilitando sus carnés de conducir o identificaciones gubernamentales. Discord implementó un sistema que implica que los usuarios proporcionen sus selfies cuando son denunciados por ser menores de edad en la plataforma.
Según Discord, la brecha se produjo a través de un servicio de terceros no identificado que utiliza para dar soporte a su servicio de atención al cliente. Sólo están afectados los usuarios que se habían comunicado con el equipo de Atención al Cliente o de Confianza y Seguridad. También declaró que sólo los datos de los clientes compartidos con los equipos estaban en riesgo.
El comunicado dice en parte: "Recientemente, descubrimos un incidente en el que una parte no autorizada puso en peligro a uno de los proveedores externos de servicio al cliente de Discord. La parte no autorizada obtuvo entonces acceso a la información de un número limitado de usuarios que habían contactado con Discord a través de nuestros equipos de Atención al Cliente y/o Confianza y Seguridad."
Discord ha desactivado el acceso del proveedor a su sistema de tickets mientras sigue investigando el incidente junto con las fuerzas del orden.
El comunicado oficial afirma que los siguientes datos de clientes pueden haber sido comprometidos:
- Nombre, nombre de usuario de Discord, correo electrónico y otros datos de contacto
- Información de facturación limitada, como el tipo de pago, los cuatro últimos dígitos de la tarjeta de crédito y el historial de compras
- Direcciones IP
- Mensajes con el agente de atención al cliente
- Datos corporativos limitados (materiales de formación, presentaciones internas)
- Un pequeño número de imágenes de identificación gubernamental
Discord se está poniendo en contacto con los usuarios afectados, que recibirán un correo electrónico de noreply @ discord.com. La empresa advierte que no se establecerá contacto telefónico para proteger a las víctimas desprevenidas.
A medida que más empresas intentan cumplir los requisitos legales locales solicitando identificaciones para acceder a sus servicios, muchos usuarios se preguntan qué pueden hacer para protegerse de este tipo de infracciones. Algunos han optado por las VPN para enmascarar su ubicación física, pero varios sitios web populares ya restringen las direcciones IP asociadas a las VPN.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck