個資外洩案例分享 - Discord 通知用戶資料因駭侵攻擊而外洩

                                          


Discord 通知用戶資料因駭侵攻擊而外洩

一、摘要

        Discord是十分受全球歡迎的一款社群聊天軟體,其於近期開始發送e-mail通知部分用戶,說明該平台因先前發生的駭客攻擊事件,導致用戶的個人可識別資訊(personally identifiable information, PII)外洩。


、存在風險

        Discord是十分受全球歡迎的一款社群聊天軟體,但於近期開始發送e-mail通知部分用戶,說明該平台因先前發生的駭客攻擊事件,導致用戶的個人可識別資訊(personally identifiable information, PII)外洩。

        Discord 表示在發現系統遭到不當存取,且證實資料遭竊後,該公司立即停用遭駭人員帳號的相關權限,清查發現約有 180 名使用者的個人機敏資料遭到竊取,其中也包含客服系統中的支援工單佇列、用戶的 email 地址、與客服人員溝通的訊息記錄,以及支援工單中附件的檔案內容。     


        情資消息連結:https://www.twcert.org.tw/tw/cp-104-7340-b1bda-1.html

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->