個資外洩案例分享 - Discord 通知用戶資料因駭侵攻擊而外洩
Discord 通知用戶資料因駭侵攻擊而外洩
一、摘要
Discord是十分受全球歡迎的一款社群聊天軟體,其於近期開始發送e-mail通知部分用戶,說明該平台因先前發生的駭客攻擊事件,導致用戶的個人可識別資訊(personally identifiable information, PII)外洩。
二、存在風險
Discord是十分受全球歡迎的一款社群聊天軟體,但於近期開始發送e-mail通知部分用戶,說明該平台因先前發生的駭客攻擊事件,導致用戶的個人可識別資訊(personally identifiable information, PII)外洩。
Discord 表示在發現系統遭到不當存取,且證實資料遭竊後,該公司立即停用遭駭人員帳號的相關權限,清查發現約有 180 名使用者的個人機敏資料遭到竊取,其中也包含客服系統中的支援工單佇列、用戶的 email 地址、與客服人員溝通的訊息記錄,以及支援工單中附件的檔案內容。
情資消息連結:https://www.twcert.org.tw/tw/cp-104-7340-b1bda-1.html