پساز رخنه امنیتی دیسکورد، گروه هکری تهدید کرده است درصورت پرداختنشدن ۳/۵ میلیون دلار، اطلاعات کاربران شامل مدارک شناسایی را منتشر میکند.
به گزارش تکناک، در پی رخنه امنیتی که ۲۰ سپتامبر ازطریق سیستم پشتیبانی یکی از همکاران تجاری دیسکورد به وقوع پیوست، این شرکت با انتشار بیانیهای رسمی، تلاش کرد تا به نگرانیهای کاربران پایان دهد. براساس این بیانیه، خود پلتفرم دیسکورد هک نشده و امنیت حسابهای کاربری و رمزهای عبور کاربران کاملاً حفظ شده است.
رخنه امنیتی دیکسورد به هکرها اجازه داد تا به دادههای موجود در تیکتهای پشتیبانی، ازجمله اطلاعات تماس، آدرسهای ایمیل، نامهای واقعی، اطلاعات محدود پرداخت و مهمتر از همه، مدارک شناسایی دولتی دسترسی پیدا کنند که برای احراز هویت سنی کاربران استفاده میشود.
تامزهاردور مینویسد که مهمترین بخش بیانیه دیسکورد، رد ادعای بزرگنماییشده هکرها بود. هکرها در ابتدا مدعی سرقت اطلاعات بیش از ۲/۱ میلیون کارت شناسایی شده بودند؛ اما دیسکورد این رقم را نادرست و بخشی از تلاش برای اخاذی خواند. این شرکت اعلام کرد:
از میان حسابهای تحتتأثیر در سطح جهان، ما تقریباً ۷۰ هزار کاربر را شناسایی کردهایم که ممکن است عکسهای کارت شناسایی دولتیشان افشا شده باشد که فروشنده ما برای بررسی درخواستهای مربوط به سن استفاده میکرد.

درمقابل، هکرها در گفتوگو با بلپینگکامپیوتر، ضمن اعتراف به اغراقآمیزبودن رقم اولیه ۲/۱ میلیونی، همچنان اصرار میکنند که تعداد اسناد افشاشده بسیار بیشتر از ۷۰ هزار مورد است. آنان ادعا میکنند که به بیش از ۸/۴ میلیون تیکت پشتیبانی مربوط به ۵/۵ میلیون کاربر دسترسی داشتهاند و بیش از ۵۲۱ هزار تیکت مربوط به تأیید سن را در اختیار دارند. اگرچه این ادعاها تأییدشدنی نیستندن، وبسایت بلپینگکامپیوتر گزارش داده است که بخشی از دادههای سرقتشده را بهعنوان مدرک مشاهده کرده است.
گروه هکری ابتدا مبلغ ۵/۵ میلیون دلار برای حذف دادهها درخواست کرده بود که پساز مذاکرات با دیسکورد، این مبلغ را به ۳/۵ میلیون دلار کاهش داد. بااینحال، دیسکورد با قاطعیت اعلام کرد که تسلیم این باجخواهی نخواهد شد. در بیانیه این شرکت آمده است: «ما به مسئولان این اقدامات غیرقانونی پاداش نخواهیم داد.»
در پی این موضعگیری، دیسکورد تمام کانالهای ارتباطی خود با هکرها را مسدود کرده است. اکنون هکرها تهدید کردهاند که درصورت برآوردهنشدن خواستههایشان، تمام دادههای سرقتشده را بهصورت عمومی منتشر خواهند کرد.