پلتفرم گفتوگوی آنلاین Discord اعلام کرد یکی از شرکتهای همکارش دچار نقض امنیتی گسترده شده و تصاویر هویتی حدود ۷۰ هزار کاربر در اینترنت پخش شده است. این تصاویر متعلق به افرادی بود که مدارک خود را برای تأیید سن یا پشتیبانی حساب ارسال کرده بودند. Discord تأکید کرد هیچ نشانهای از نفوذ مستقیم به
پلتفرم گفتوگوی آنلاین Discord اعلام کرد یکی از شرکتهای همکارش دچار نقض امنیتی گسترده شده و تصاویر هویتی حدود ۷۰ هزار کاربر در اینترنت پخش شده است. این تصاویر متعلق به افرادی بود که مدارک خود را برای تأیید سن یا پشتیبانی حساب ارسال کرده بودند.
Discord تأکید کرد هیچ نشانهای از نفوذ مستقیم به سرورهای اصلی وجود ندارد. با این حال، این حادثه ضعف جدی در امنیت تأمینکننده ثالث را آشکار کرد؛ موضوعی که بسیاری از شرکتهای فناوری با آن درگیرند.

Discord اعلام کرد تیم فنی در تاریخ ۳ اکتبر ۲۰۲۵ متوجه این حمله شد. بررسیها نشان داد مهاجمان از طریق یکی از شرکتهای پشتیبانی به دادهها دسترسی پیدا کردند، نه از سرورهای اصلی.
حدود ۷۰ هزار کاربر در معرض خطر قرار گرفتند و تصاویر کارتهای شناسایی آنها به بیرون راه یافت. گروه هکری مهاجم ادعا کرد میلیونها فایل در اختیار دارد، اما Discord این ادعا را رد کرد و گفت تعداد واقعی دادههای سرقتشده بسیار کمتر است.
پس از کشف حادثه، Discord همکاری خود را با شرکت خاطی پایان داد و تیمهای امنیت سایبری را برای بررسی کامل سیستمها وارد عمل کرد.
شرکت از کاربران خواست رمز عبور خود را تغییر دهند، احراز هویت دو مرحلهای را فعال کنند و مراقب پیامهای مشکوک باشند. کارشناسان هشدار دادند که اطلاعات افشاشده ممکن است در حملات فیشینگ یا جعل هویت مورد سوءاستفاده قرار گیرد.
این رویداد بار دیگر ثابت کرد که حتی شرکتهای بزرگ فناوری نیز در برابر ضعف امنیتی شرکای خود آسیبپذیرند. کاربران باید با رعایت اصول ایمنی مانند استفاده از گذرواژههای قوی و بررسی لینکهای ناشناس، از دادههای خود محافظت کنند.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.