Discord ha rivelato la potenziale portata della sua recente violazione della sicurezza. L'azienda ha dichiarato in un comunicato stampa aggiornato che 70.000 membri della sua piattaforma potrebbero aver visto compromessi i loro ID governativi.
La violazione dei dati arriva dopo che Discord si è unita ad un numero crescente di aziende tecnologiche che chiedono ai loro clienti di dimostrare di soddisfare i requisiti minimi di età fornendo le loro patenti di guida o i loro documenti governativi. Discord ha implementato un sistema che prevede che gli utenti forniscano i loro selfie quando vengono segnalati come minorenni sulla piattaforma.
Secondo Discord, la violazione si è verificata attraverso un servizio di terze parti senza nome che utilizza per supportare il suo servizio clienti. Sono interessati solo gli utenti che hanno comunicato con il team di Assistenza clienti o di Fiducia e sicurezza. Inoltre, ha dichiarato che solo i dati dei clienti condivisi con i team erano a rischio.
La dichiarazione recita in parte: "Recentemente, abbiamo scoperto un incidente in cui una parte non autorizzata ha compromesso uno dei fornitori terzi di servizi ai clienti di Discord. La parte non autorizzata ha quindi ottenuto l'accesso alle informazioni di un numero limitato di utenti che avevano contattato Discord attraverso i nostri team di Assistenza Clienti e/o di Fiducia e Sicurezza"
Discord ha disattivato l'accesso del fornitore al suo sistema di ticketing, mentre continua a indagare sull'incidente in collaborazione con le forze dell'ordine.
Il comunicato ufficiale afferma che i seguenti dati dei clienti potrebbero essere stati compromessi:
- Nome, nome utente Discord, e-mail e altri dettagli di contatto
- Informazioni di fatturazione limitate, come il tipo di pagamento, le ultime quattro cifre della carta di credito e la cronologia degli acquisti
- Indirizzi IP
- Messaggi con l'agente del servizio clienti
- Dati aziendali limitati (materiali di formazione, presentazioni interne)
- Un piccolo numero di immagini di identificazione governativa
Discord sta contattando gli utenti interessati che riceveranno un'e-mail da noreply @ discord.com. L'azienda avverte che non verrà effettuato alcun contatto telefonico per proteggere le vittime ignare.
Mentre un numero sempre maggiore di aziende cerca di conformarsi ai requisiti legali locali richiedendo i documenti di identità per accedere ai loro servizi, molti utenti si chiedono cosa possono fare per proteggersi da tali violazioni. Alcuni hanno optato per le VPN per mascherare la loro posizione fisica, ma alcuni siti web popolari limitano già gli indirizzi IP associati alle VPN.
Fonte(i)
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones