Discord сообщил о неприятном инциденте: хакеры взломали компанию, которая помогала обрабатывать обращения в службу поддержки, и получили доступ к фотографиям документов пользователей. Пострадали те, кто проходил проверку возраста или отправлял снимки паспорта, водительских прав или других документов в техподдержку. Это не прямой взлом серверов Discord, но последствия для пользователей серьёзные.
Discord заявляет, что не будет выплачивать выкуп злоумышленникам, заявившим о краже данных 5,5 млн уникальных пользователей из системы поддержки Zendesk компании, включая государственные удостоверения личности и частичную платёжную информацию некоторых пользователей.
Компания также опровергает утверждения о том, что в результате утечки были раскрыты 2,1 млн фотографий удостоверений личности, заявляя, что фотографии удостоверений личности были обнародованы только примерно у 70 000 пользователей.
Хотя злоумышленники утверждают, что взлом произошел через систему поддержки Discord Zendesk, компания не подтвердила это и описала инцидент только как связанный со сторонним сервисом, используемым для поддержки клиентов.
«Во-первых, как указано в нашем блоге, это была не утечка данных Discord, а сторонний сервис, который мы используем для поддержки клиентов», — заявили представители Discord в беседе с BleepingComputer.
«Во-вторых, приведенные цифры неверны и являются частью попытки вымогательства у Discord. Из затронутых аккаунтов по всему миру мы выявили примерно 70 000 пользователей, чьи фотографии государственных удостоверений личности могли быть раскрыты, которые наш поставщик услуг использовал для рассмотрения апелляций, связанных с возрастом».
«В-третьих, мы не будем вознаграждать виновных за их незаконные действия».
В разговоре с хакерами BleepingComputer сообщили, что Discord не раскрывает серьезность утечки данных, утверждая, что они украли 1,6 ТБ данных из экземпляра Zendesk компании.
По словам злоумышленников, они получили доступ к экземпляру Discord Zendesk на 58 часов, начиная с 20 сентября 2025 года, воспользовавшись скомпрометированным аккаунтом агента поддержки, нанятого через стороннего поставщика услуг.
Помимо сканов документов, в утечку могли попасть имена, адреса электронной почты, IP-адреса и последние четыре цифры банковских карт — то есть всё, что люди обычно указывают при обращении в поддержку. Компания немедленно разорвала отношения с подрядчиком и начала уведомлять всех, кого мог затронуть инцидент. Расследование ведётся совместно с правоохранительными органами.
Источник: BleepingComputer, 4 октября 2025.