Dünyan?n en çok kullan?lan ileti?im platformlar?ndan Discord, kullan?c? verilerini hedef alan ciddi bir siber sald?r?ya maruz kald?.
Forbes’un haberine göre, ?irketin milyonlarca kullan?c?ya gönderdi?i e-postalarda, sald?r? sonucu baz? ki?isel bilgilerin ele geçirildi?i bildirildi.
S?zan veriler aras?nda kullan?c?lar?n gerçek isimleri, e-posta adresleri ve kredi kart? son dört hanesi gibi s?n?rl? faturalama bilgilerinin bulundu?u ifade edildi.
K?ML?K NUMARALARI DA R?SK ALTINDA
Sald?r?n?n ard?ndan yap?lan incelemelerde, az say?da kullan?c?n?n vatanda?l?k kimlik numaras?na da eri?ilmi? olabilece?i belirtildi.
Ancak Discord, kullan?c?lar?n tam kredi kart? numaralar?, güvenlik kodlar?, ?ifreleri ve kimlik do?rulama verilerinin sald?r?dan etkilenmedi?ini vurgulad?.
?irket ayr?ca, uygulama içi mesajlar ve kullan?c? etkile?imlerinin bu veri ihlalinin d???nda kald???n? aç?klad?.
Euronews’in haberine göre, ?irketin 3 Ekim’de kullan?c?lara gönderdi?i e-postada, “20 Eylül’de ki?isel verilerinizi içeren bir güvenlik olay? ya?and?” ifadesi yer ald?.
Discord, sald?r?n?n do?rudan kendi sistemlerini hedef almad???n?; mü?teri deste?i sa?layan harici bir hizmetin sistemlerinin ihlal edildi?ini duyurdu.
Bu aç?klama, sald?r?n?n Discord’un altyap?s?ndan de?il, d?? kaynakl? bir zafiyetten kaynakland???n? ortaya koydu.
?irketin yapt??? aç?klamaya göre, sald?rganlar bu üçüncü taraf hizmet üzerinden kullan?c? verilerine eri?im sa?lad?ktan sonra Discord’dan fidye talep etti.
Baz? siber güvenlik kaynaklar?, sald?r?n?n arkas?nda “Scattered Lapsus$ Hunters” adl? hacker grubunun olabilece?ini iddia ediyor. Bu grup, daha önce Jaguar Land Rover ve Marks & Spencer gibi dev ?irketlere yönelik siber sald?r?larla da gündeme gelmi?ti.
KULLANICILAR NE YAPMALI?
Uzmanlar, Discord kullan?c?lar?n?n hesap güvenliklerini art?rmak için ?ifrelerini yenilemelerini ve iki a?amal? do?rulamay? etkinle?tirmelerini öneriyor.
Ayr?ca e-posta yoluyla gelen ?üpheli ba?lant?lar?n t?klanmamas? ve ki?isel verilerin payla??lmamas? gerekti?i uyar?s?nda bulunuluyor.
Discord, ya?anan olayla ilgili yetkili veri koruma kurumlar?yla i? birli?i içinde çal??t???n? ve güvenlik önlemlerini güçlendirdi?ini aç?klad?.