La brecha de seguridad no se habría producido directamente en el servicio, sino a través de un proveedor externo de atención al cliente. En concreto, se trataría de Zendesk.
El incidente ocurrió el pasado 20 de septiembre, según recogen medios especializados, aunque Discord reveló lo ocurrido 13 días después, el 3 de octubre. Desde entonces, habría revocado el acceso a su proveedor de soporte, iniciando una investigación interna con una empresa forense y notificó a los usuarios afectados.
Los atacantes se hicieron con detalles como nombres reales, nombres de usuario de Discord, direcciones de email y otros datos de contacto proporcionados al servicio de atención al cliente.
Además, los atacantes también obtuvieron información de facturación limitada, como el tipo de pago, los últimos cuatro dígitos de las tarjetas de crédito y el historial de compras. Las direcciones IP de los clientes y los mensajes con los agentes de soporte también quedaron expuestos.
En el caso de ciertos usuarios la cosa se complicaría, porque los piratas informáticos pudieron acceder a imágenes de documentos de identidad oficiales de un pequeño número.
Los ciberdelincuentes buscarían motivaciones económicas, ya que incluían una exigencia de rescate.
“Nos han recordado una y otra vez que las empresas deben reforzar la seguridad no solo en sus propios sistemas, sino también con cada proveedor externo que maneja información de los usuarios, porque los atacantes saben que el eslabón más débil suele estar fuera de la red principal”, comenta Jurgita Lapienytė, editora jefe de Cybernews.
3×1
Los autores de este incidente son la conocida ‘Triada del Caos’, un grupo también llamado Scattered Lapsu$ Hunters (SLH) que habría nacido de la unión de Scattered Spider, Lapsu$ y ShinyHunters.
Este ‘consorcio’ del cibercrimen está ‘on fire’ y acaba de publicar a casi una cuarentena de clientes de Salesfoce, alegando haber hackeado al gigante tecnológico.
















Deja una respuesta