Una de las situaciones más temidas por multitud de empresas en este mundo tan tecnológico, es la filtración o robo de datos de sus clientes. Y esto es algo que acaba de admitir el popular servicio online de Discord que quizá muchos de vosotros utilizáis a diario.
En realidad, lo que os contamos aquí es que los máximos responsables de este servicio, cuyo funcionamiento se basa en Internet, acaba de admitir el robo de datos de sus clientes. Todo ello se produjo a partir de una brecha de seguridad de terceros que afectó de manera directa a la plataforma como tal. Todo ello se tradujo en que los datos personales de los usuarios de Discord quedaron expuestos online tras una filtración de datos de un proveedor de servicios externo.
De este modo, los atacantes lograron obtener tickets de soporte de una empresa anónima utilizada por Discord para brindar soporte. A partir de todo ello, pudieron acceder a datos personales de los clientes. Cabe mencionar que este incidente tuvo lugar el pasado 20 de septiembre y la empresa ahora afirma haber actuado con rapidez para controlar la situación desde el primer minuto.
A qué usuarios de Discord afecta y qué datos se filtraron
No se ha revelado el número de usuarios afectados por los ataques, aunque se especula con que afecta a todos aquellos que han utilizado el servicio de atención al cliente de Discord o los equipos de Confianza y Seguridad. Ahora la firma se ha puesto en contacto con los usuarios afectados enviando un correo electrónico desde la cuenta noreply@discord.com.
De manera paralela, quieren dejar claro que no están contactando por teléfono para informar sobre este incidente, el canal oficiales de comunicación de Discord se limitan a los correos electrónicos de esa cuenta. Por tanto, si recibimos un correo de esa dirección, podemos ser uno de los afectados por el ataque.
Lo que sí se ha hecho público es el tipo de datos involucrados en el incidente. Estos pueden incluir el nombre completo del afectado, nombre de usuario de Discord, correo electrónico, información de facturación, el historial de compras, direcciones IP o mensajes con los agentes de atención al cliente.
A su vez, los hackers también obtuvieron acceso a un pequeño número de imágenes de documentos de identidad oficiales de aquellos usuarios que habían apelado una comprobación de su edad.
Qué hacer si somos víctimas del ataque a la plataforma
En estos momentos, Discord ha tomado todas las medidas necesarias en respuesta a esta situación, auditando de manera periódica los sistemas de seguridad terceros. Todo ello con el fin de garantizar que se cumplan los nuestros estándares exigidos respecto a la seguridad y a la privacidad. También han notificado a las autoridades pertinentes los datos de los que disponen relativos al ataque y a los atacantes.
| Categoría de Dato | Datos Específicos Filtrados | Riesgo Principal Asociado |
|---|---|---|
| Identificación Personal | Nombre completo, nombre de usuario, email | Phishing dirigido, suplantación de identidad en otras plataformas |
| Información Financiera | Información de facturación, historial de compras | Ingeniería social para fraudes, perfilado de víctimas |
| Datos Técnicos | Direcciones IP | Geolocalización aproximada, correlación de actividad online |
| Comunicaciones | Mensajes con agentes de soporte | Extorsión, revelación de información privada |
| Documentos Oficiales | Imágenes de DNI (casos de apelación de edad) | Robo de identidad grave, apertura de cuentas fraudulentas |
Asimismo, recomiendan a los usuarios afectados que estén atentos para recibir mensajes u otras comunicaciones que puedan parecer sospechosas. También deberían cambiar sus contraseñas de acceso a la plataforma y activar los sistemas de seguridad adicionales como la doble autenticación siempre que sea posible.
Y es que la exposición conjunta del email, nombre de usuario y documento de identidad, crea un caldo de cultivo perfecto para que se produzcan ataques de tipo phishing dirigidos o incluso actividades relacionadas con la suplantación de identidad.
