ยืนยันแล้ว Discord ทำข้อมูลหลุด ถึงมือแฮกเกอร์กว่า 7 แสนคน

Discord.io

Discord.io ยืนยันการละเมิดข้อมูล หลังจากแฮกเกอร์ขโมยข้อมูลของผู้ใช้มากกว่า 760,000 คน

อย่าเพิ่งตกใจกันนะ Discord.io ไม่ใช่เว็บไซต์ Discord อย่างเป็นทางการ แต่เป็น third-party service หรือส่วนขยายเพิ่มเติมของ Discord ที่อนุญาตให้เจ้าของเซิร์ฟเวอร์สร้างคำเชิญที่กำหนดเองไปยังช่องของตน

แต่ไม่นานมานี้ มีบุคคลปริศนาชื่อว่า “Akhirah” โดยเสนอขายข้อมูลที่ได้มาจากผู้ใช้ Discord.io จำนวน 7 แสนกว่ารายชื่อบน Darkweb ชื่อว่า Breached และหลังจากนั้นไม่นาน Discord.io ได้ออกมายืนยันว่ามีการระเมิดข้อมูลดังกล่าวจริงและได้ปิดการใช้งาน Discord.io ไปแล้ว

สำหรับ Breached นั้นเพิ่งเกิดขึ้นไม่นาน แต่ได้รับนิยมอย่างรวดเร็ว และเป็นที่รู้จักกันในวงการแฮกเกอร์ว่า สามารถขายข้อมูลที่ได้จากรั่วไหลหรือถูกขโมยมาจากบริษัทต่าง ๆ

ตามข้อมูลตัวอย่างที่แฮกเกอร์โพสต์ใน Breached จะมีข้อมูลคือ userid”,”icon”,”icon_stored”,”userdiscrim”,”auth”,”auth_id”,”admin”,”moderator”,”email”,”name”,”username”,”password”,”tokens”,”tokens_free”,”faucet_timer”,”faucet_streak”,”address”,”date”,”api”,”favorites”,”ads”,”active”,”banned”,”public”,”domain”,”media”,”splash_opt”,”splash”,”auth_key”,”last_payment”,”expiration”

ข้อมูลที่ละเอียดอ่อนที่สุดในการละเมิดคือชื่อผู้ใช้ของสมาชิก ที่อยู่อีเมล ที่อยู่สำหรับการเรียกเก็บเงิน รหัสผ่านที่เข้ารหัสและแฮช และ Discord ID

สมาชิก Discord.io ควรทำอย่างไร? ขั้นแรกคือเปลี่ยนรหัสผ่านก่อนเลย ต่อมาคือ ชื่อที่อยู่อีเมลที่หลุดไปนั้นทำอะไรมากไม่ได้ ตอนนี้ หากมีเมลอะไรแปลก ๆ ส่งลิงก์มา อย่าได้ไปกดหรือให้ข้อมูลใด ๆ ครับ

ที่มาข้อมูล
https://www.bleepingcomputer.com/news/security/discordio-confirms-breach-after-hacker-steals-data-of-760k-users/?fbclid=IwAR3IzRX7LFwfJXDpj1c7OanPL1a8eMNfdEBrwHd0OxBUu0chk9o_IPEA7ds