OrdinateursIA

Double Counter : une fuite expose 28 millions de comptes Discord

Le service de protection de serveurs Discord a signalé une intrusion survenue le 4, exposant environ 1 million d'adresses e-mail et 28 millions d'identifiants Discord.

Le service de protection de serveurs Discord Double Counter a divulgué qu'une intrusion survenue le 4 du mois a exposé des données liées à environ 28 millions de comptes Discord, dont près d'un million d'adresses e-mail, selon zdnet.co.kr.

L'attaque a exploité une faille de sécurité dans un programme d'analyse, exposé publiquement sur un ancien serveur. Les attaquants ont obtenu des identifiants d'accès au cloud et sont restés dans le système pendant environ six heures, exfiltrant des données.

Les données partiellement copiées comprennent environ 28 millions d'identifiants Discord et noms d'utilisateur, ainsi qu'environ 27 millions d'adresses IP accompagnées d'informations de localisation approximative. Environ 274 900 adresses e-mail et noms d'utilisateur Discord ont déjà été publiés publiquement, selon Have I Been Pwned. Pour les abonnés payants, des noms, des pays de résidence et des codes postaux figurent également parmi les éléments divulgués.

Les pirates ont publié des liens malveillants dans environ 50 grands serveurs Discord, causant des dommages financiers d'environ 7 316 dollars. Double Counter a désactivé les identifiants volés, renouvelé les clés de chiffrement et déplacé sa base de données vers un réseau privé, rétablissant le service le jour même.

Le 5, l'entreprise a signalé l'incident à la CNIL, l'autorité française de protection des données. Double Counter a demandé aux administrateurs de serveurs de supprimer les liens suspects envoyés sous son nom le 4.

En bref

Quelles données ont été exposées lors de la fuite Double Counter ?

Environ 28 millions d'identifiants Discord et noms d'utilisateur, environ 27 millions d'adresses IP avec localisation approximative, et près d'un million d'adresses e-mail. Pour les abonnés payants, des noms, pays de résidence et codes postaux ont aussi fuité.

Quand la fuite a-t-elle eu lieu et quand le service a-t-il été rétabli ?

L'intrusion a eu lieu le 4 du mois. Double Counter a rétabli le service le jour même après avoir désactivé les identifiants volés, renouvelé les clés de chiffrement et déplacé sa base de données vers un réseau privé.

Double Counter a-t-il signalé l'incident aux autorités ?

Oui, le 5, l'entreprise a signalé l'incident à la CNIL, l'autorité française de protection des données.

Source