Discord合作方遭到黑客入侵 大量用户身份信息或已泄露
发布时间:2025-12-29 04:45:07
据The Verge报道,Discord宣布其一家第三方客户支持合作伙伴近期遭到“未授权方”入侵,Discord称该未授权方试图“索要经济赎金”。
尽管黑客并未直接获取Discord的访问权限,但部分用户的数据仍因此次入侵受到影响——具体为用户与Discord客户支持团队及信任与安全团队共享的数据,包括为年龄验证而提交的政府身份证件。
Discord在一份新闻稿中表示,所有受此次入侵影响的用户很快将收到邮件通知。可能面临风险的数据类型包括姓名、Discord用户名、电子邮箱地址、联系方式、支付方式、信用卡号的后四位(而非信用卡验证码或完整信用卡号)、购买记录、IP地址、与客户支持沟通的消息记录,以及“有限的企业数据”。
此次入侵中最令人担忧的数据,是少量为年龄验证目的提交给Discord的政府身份证件图像,例如护照或驾照。Discord补充称:“若你的身份证件可能已被获取,相关信息将在你收到的邮件中注明。”值得注意的是,此次入侵未导致密码、认证数据,或“超出用户与客户支持沟通范围的消息记录”泄露。Discord同时表示,已撤销受影响客户支持合作伙伴对其系统的访问权限。
若你近期未向Discord客户支持团队共享过信息,那么你大概率不会受此次入侵影响。但如果你认为自己的数据可能已泄露,请留意来自Discord的邮件。若你的身份证件涉及此次泄露,建议查阅美国国税局(IRS)或英国国家网络安全中心(NCSC)发布的身份盗用及数据泄露应对指南。
此次数据泄露发生在Discord开始在部分地区要求年龄验证的六个月后。英国《在线安全法》已将此类年龄验证纳入法律要求,不过用户很快找到了规避方法,包括使用《死亡搁浅》(Death Stranding)中的拍照模式。美国部分州也已通过类似的年龄验证法律。
Discord此次数据泄露充分说明,为何全球民众会对这类政策感到担忧与不满——除了审查相关问题外,将政府身份证件这类敏感数据的扫描件和照片提供给可能缺乏足够安全措施保护这些数据的公司,本身就存在明显风险。
相关新闻
《咚奇刚:蕉力全开》总监回应掉帧问题 整体流畅,优先考虑可玩性!
在接受西班牙媒体《La Vanguardia》采访时,任天堂的高桥一也被问及《咚奇刚:蕉力全开》游戏中出现的掉帧现象。对此,他回应道:“这其中有多个因素需要考虑。首先,我们有意使用了类似‘命中停顿’和
2025-12-29 06:30:07
Discord合作方遭到黑客入侵 大量用户身份信息或已泄露
据The Verge报道,Discord宣布其一家第三方客户支持合作伙伴近期遭到“未授权方”入侵,Discord称该未授权方试图“索要经济赎金”。尽管黑客并未直接获取Discord的访问权限,但部分用
2025-12-29 04:45:07
《丝之歌》未实装地图"纺络湾"意外曝光 或为DLC伏笔
近日,有玩家通过第三方mod工具在《空洞骑士:丝之歌》中发现了一个尚未实装的隐藏区域——纺络湾,该地图的意外曝光引发了玩家社区对游戏后续DLC内容的广泛猜测。据玩家透露,在使用传送mod的地图全解锁功
2025-12-29 04:00:07
『莱莎的炼金工房 ~秘密三部曲~ DX』 今日发售!
台湾光荣特库摩宣布 .炼金术 RPG 纪念『莱莎的炼金工房 ~秘密三部曲~ DX』(PlayStation®5/PlayStation®4/Nintendo Switch™ 2/ Nintendo
2025-12-29 02:15:07
能换换花样吗?IGN批PS5第一方游戏陷入悲伤复仇主题循环
近年来PlayStation第一方游戏虽然制作精良,但在剧情叙事上似乎陷入了“悲伤与复仇”的循环,从《最后的生还者》到《战神》再到《羊蹄山之魂》,几乎都在重复探讨家庭创伤与哀痛。IGN近日发文,呼吁P
2025-12-29 01:15:07
工作压力大工资低! R星内部员工曝《GTA6》延期原因
一名参与《GTA 6》开发的R星员工披露了工作室内部的大量情况。该爆料发生在近期被解雇员工进行数日抗议以及游戏宣布延期六个月发布之后。一位化名为Organize的匿名开发者在延迟公告发布后,于GTA论
2025-12-29 00:30:07