Discord излезе с нова информация относно инцидента със сигурността, свързан с външен доставчик на клиентски услуги
Discord на 3 октомври 2025 г. публикува нова информация относно инцидента със сигурността, засегнал външен доставчик за обслужването на клиенти.
Неоторизирана страна е атакувала външните услуги за клиентска поддръжка на Discord, за да получи достъп до потребителски данни с цел изнудване за финансов откуп, става ясно от съобщението.
Този инцидент е засегнал ограничен брой потребители, които са комуникирали с екипите ни за обслужване на клиенти или Trust & Safety teams.
Тази неоторизирана страна не е получила директен достъп до съобщения или дейности, освен тези, които потребителите може да са обсъдили с хората от обслужване на клиенти или Trust & Safety teams. Незабавно отменихме достъпа на доставчика на обслужване на клиенти до нашата система за заявки и продължаваме да разследваме този въпрос, пише Discord.
Ето и цитат от съобщението: Веднага щом разбрахме за тази атака, предприехме незабавни стъпки за справяне със ситуацията. Това включваше отнемане на достъпа на доставчика на обслужване на клиенти до нашата система за заявки, започване на вътрешно разследване, ангажиране на водеща фирма за компютърна криминалистика в подкрепа на нашите усилия за разследване и отстраняване на проблеми, както и ангажиране на правоохранителните органи.
В процес сме на свързване със засегнатите потребители. Ако сте били засегнати, ще получите имейл от noreply@discord.com. Няма да се свързваме с вас относно този инцидент по телефона – официалните комуникационни канали на Discord са ограничени до имейли от noreply@discord.com.
Данните, които може да са били засегнати, са свързани с нашата система за обслужване на клиенти. Това може да включва име, потребителско име в Discord, имейл и други данни за контакт, ако са предоставени на отдела за поддръжка на клиенти на Discord; fграничена информация за фактуриране, като например вид плащане, последните четири цифри от кредитната ви карта и история на покупките, ако е свързана с вашия акаунт; IP адреси; съобщения до екип обслужване на клиенти; ограничени корпоративни данни (обучителни материали, вътрешни презентации).
Неупълномощената страна е получила достъп и до малък брой изображения на официални документи за самоличност (напр. шофьорска книжка, паспорт) от потребители, които са обжалвали възрастово ограничение. Ако е възможно до вашата лична карта да е бил осъществен достъп, това ще бъде посочено в имейла, който ще получите.
Не са били засегнати данни като пълни номера на кредитни карти или CCV кодове; съобщения или активност в Discord извън това, което потребителите може да са обсъдили с отдела за поддръжка на клиенти; пароли или данни за удостоверяване.
Discord е предприел и ще продължи да предприема всички подходящи стъпки в отговор на тази ситуация. Като стандарт, ние ще продължим често да одитираме нашите системи на трети страни, за да гарантираме, че те отговарят на нашите стандарти за сигурност и поверителност,“ пише в сайта.
Освен това са уведомени съответните органи за защита на данните; и са прегледани системите за откриване на заплахи и контроли за сигурност за доставчици на поддръжка от трети страни.
Препоръчва се засегнатите потребители да бъдат бдителни, когато получават съобщения или друга комуникация, която може да изглежда подозрителна. Осигурени са служители, които да отговарят на въпроси и да предоставят допълнителна поддръжка.
Приемаме сериозно отговорността си да защитаваме личните ви данни и разбираме неудобството и безпокойството, които това може да причини, пише още Discord.


