聊天服务 Discord 再次通过第三方遭受网络攻击。安全服务公司 Double Counter 报告称,此次有多达 2800 万个 Discord 用户名和 IP 地址被盗。此外还有 100 万个电子邮件地址被窃取。据目前所知,没有更敏感的用户数据被盗。 Double Counter 在一篇博客文章中承认,它成为了一次 “有针对性的多阶段攻击” 的受害者。这是通过一款分析工具中的漏洞对一台旧服务器发起的攻击。攻击者借此获得了该公司存储数据的访问权限。 Double Counter 是一款自动化审核工具。 Discord 服务器的管理员可以将该机器人添加到自己的服务器。该工具旨在自动阻止用户通过备用账户(alt)或作为大型恶意团伙成员不受欢迎地进入服务器。
在此次攻击中,犯罪分子获得了约 2800 万个 Discord 用户名和账户名的访问权限。他们还看到了 2700 万个 IP 地址及相应的物理位置。目前不清楚这些数据中有多少实际上被盗。该公司将这些数据视为已被查看,因此视为已泄露。可以确定的是,有 2500 万个用于用户身份识别的哈希代码和 100 万个电子邮件地址被窃取。目前不清楚攻击者能否利用这些加密代码做些什么。 Double Counter 使用这些代码来识别备用账户。据悉,这是一年多来 Discord 第二次间接卷入大规模数据泄露。 2025 年 10 月 4 日,有消息称一家外部客服公司被黑客入侵,身份证件因此被盗。
