El principal servicio de transmisión, Discord, sufrió un incidente menor de ciberseguridad en el que se expusieron datos personales y potencialmente confidenciales del usuario.
En una carta enviada a los usuarios vista por BleepingEquipola compañía reveló que actores de amenazas no identificados lograron comprometer una cuenta que pertenece a un agente de soporte externo, obteniendo acceso a la cola de tickets de soporte del agente, que incluía información de identificación personal, como las direcciones de correo electrónico de los usuarios.
Además, también se podría haber accedido a cualquier mensaje que los usuarios hayan intercambiado con el agente de soporte, así como a los archivos adjuntos que hayan enviado.
Correos electrónicos expuestos
En una notificación emitida después del incidente, Discord dijo que se movió rápidamente para deshabilitar la cuenta y minimizar el daño:
«Debido a la naturaleza del incidente, es posible que su dirección de correo electrónico, el contenido de los mensajes de servicio al cliente y cualquier archivo adjunto enviado entre usted y Discord hayan sido expuestos a un tercero», dijo la compañía.
«Tan pronto como Discord se dio cuenta del problema, desactivamos la cuenta comprometida y completamos las comprobaciones de malware en la máquina afectada».
Si bien no hubo información sobre el nombre del socio externo cuyo empleado fue atacado, Discord dijo que ayudó a esa entidad a implementar nuevas funciones que deberían evitar que estos incidentes vuelvan a ocurrir en el futuro.
La compañía dijo que las posibilidades de que alguien abusara de la información eran mínimas, pero agregó que sus usuarios aún deben estar atentos a cualquier posible robo de identidad. (se abre en una pestaña nueva) o ataques de phishing.
“Si bien creemos que el riesgo es limitado, se recomienda que esté atento a cualquier mensaje o actividad sospechosa, como fraude o intentos de phishing”, dijo la compañía.
Discord es una plataforma de mensajería instantánea muy popular, particularmente entre las empresas de blockchain y los proyectos de criptomonedas.
Vía: BleepingComputer (se abre en una pestaña nueva)