महीने की शुरुआत में डेटा उल्लंघन की पुष्टि करने के बाद, डिस्कॉर्ड ने अब कहा है कि लगभग 70,000 उपयोगकर्ताओं की सरकारी आईडी तस्वीरें उजागर हो सकती हैं, जिनका उपयोग इसके तीसरे पक्ष विक्रेता समीक्षा आयु-संबंधित अपीलों में किया गया था। जिस प्लेटफ़ॉर्म पर वैश्विक स्तर पर 200 मिलियन से अधिक उपयोगकर्ता हैं, उसने पहले कहा था कि कंपनी की ग्राहक सहायता टीम के साथ संचार करने वाले उपयोगकर्ताओं की ‘सीमित संख्या’ डेटा लीक से प्रभावित हुई थी।
कंपनी का यह भी कहना है कि हैकर्स ने सीधे तौर पर डिस्कॉर्ड तक पहुंच नहीं बनाई, बल्कि कंपनी के तीसरे पक्ष के ग्राहक सेवा प्रदाताओं में से एक के माध्यम से उपयोगकर्ता डेटा तक पहुंच प्राप्त की।
“हाल ही में, हमें एक घटना का पता चला जहां एक अनधिकृत पार्टी ने डिस्कॉर्ड के तीसरे पक्ष के ग्राहक सेवा प्रदाताओं में से एक के साथ समझौता किया। अनधिकृत पार्टी को तब सीमित संख्या में उपयोगकर्ताओं से जानकारी तक पहुंच प्राप्त हुई, जिन्होंने हमारे ग्राहक सहायता और/या ट्रस्ट और सुरक्षा टीमों के माध्यम से डिस्कॉर्ड से संपर्क किया था।” कंपनी ने एक ब्लॉगपोस्ट में कहा
“जैसे ही हमें इस हमले के बारे में पता चला, हमने स्थिति से निपटने के लिए तत्काल कदम उठाए। इसमें हमारे टिकटिंग सिस्टम तक ग्राहक सहायता प्रदाता की पहुंच को रद्द करना, आंतरिक जांच शुरू करना, हमारी जांच और उपचार के प्रयासों का समर्थन करने के लिए एक अग्रणी कंप्यूटर फोरेंसिक फर्म को शामिल करना और कानून प्रवर्तन को शामिल करना शामिल था।” यह जोड़ा गया
डिस्कॉर्ड ने तीसरे पक्ष के ग्राहक सेवा प्रदाता का नाम नहीं बताया लेकिन ब्लॉगपोस्ट में कहा कि कंपनी की टिकटिंग प्रणाली तक उनकी पहुंच रद्द कर दी गई है और मामले की जांच जारी है।
कंपनी का कहना है कि उसने डेटा सुरक्षा अधिकारियों को सूचित कर दिया है और हमले की जांच के लिए कानून प्रवर्तन अधिकारियों के साथ काम किया है। यह हमले से प्रभावित उपयोगकर्ताओं को ईमेल भी कर रहा है।
कंपनी उपयोगकर्ताओं को ‘संदेश या अन्य संचार जो संदिग्ध लग सकते हैं’ प्राप्त होने पर सतर्क रहने की सलाह देती है।
हमले में किस डेटा से समझौता किया गया?
डिस्कॉर्ड का कहना है कि प्रभावित डेटा ग्राहक सेवा प्रणाली से संबंधित था, जिसमें शामिल हो सकते हैं: नाम, डिस्कॉर्ड उपयोगकर्ता नाम, ईमेल और अन्य संपर्क विवरण, यदि डिस्कॉर्ड ग्राहक सहायता को प्रदान किया गया हो।
इसके अलावा, ‘सीमित बिलिंग जानकारी’ जैसे भुगतान प्रकार, उपयोगकर्ता के क्रेडिट कार्ड के अंतिम चार अंक, और खरीद इतिहास, उपयोगकर्ता के आईपी पते के साथ, ग्राहक सेवा एजेंटों के साथ संदेश, और प्रशिक्षण सामग्री और आंतरिक प्रस्तुतियों जैसे सीमित कॉर्पोरेट डेटा से भी समझौता किया जा सकता है।
कंपनी यह भी नोट करती है कि हैकर्स ने “उन उपयोगकर्ताओं से कम संख्या में सरकारी-आईडी छवियों (उदाहरण के लिए, ड्राइवर का लाइसेंस, पासपोर्ट) तक पहुंच प्राप्त की हो सकती है, जिन्होंने आयु निर्धारण की अपील की थी।”
डिस्कॉर्ड उपयोगकर्ताओं को आश्वस्त करता है कि उनके पूरे क्रेडिट कार्ड नंबर और सीवीवी, पासवर्ड, प्रमाणीकरण डेटा, और ग्राहक सहायता के साथ चर्चा की गई जानकारी से परे डिस्कॉर्ड पर संदेश या गतिविधि सुरक्षित हैं।