Discord がハッキングされたが、Discord によると、攻撃者は完全に誇張していた。
2025年9月末、Discordの顧客データ(実名、メールアドレスなど)がサイバー攻撃により圧縮されました。関係者によると、210万件のデータと合計1.5テラバイトのデータが盗まれたとのことです。
Discord は数日後に見解を発表し、攻撃者が主張するほど「深刻ではない」ことを明らかにしました。
Discord のデータがハッキングされました:知っておくべきこと
具体的に誰がハッキングされたのか? Discord の声明によると、Discord 自体のシステムはハッキングされておらず、サードパーティプロバイダ 5CA のシステムがハッキングされたとのことです。Discord は、カスタマーサポートに関連してこのプロバイダを利用しています。
攻撃者はどのようなデータを盗んだのか? Discord によると、ハッカーはさまざまなデータにアクセスできたとのことです。
- Discord のカスタマーサポートに提供された氏名、Discord ユーザー名、メールアドレス、その他の連絡先情報
- アカウントに関連付けられている、支払い方法、クレジットカードの最後の 4 桁、購入履歴などの限定的な請求情報
- IP アドレス
- カスタマーサポートスタッフとのメッセージ
- 限定的な企業データ(研修資料、社内プレゼンテーション)
Discord は、過去数ヶ月間に Discord サポートを利用したユーザーのみがこの影響を受けたと明らかにしています。
盗まれなかったデータは? Discord は、以下のデータが盗まれなかったことを明確に強調しています。
- クレジットカード番号全体または CCV コード
- Discord 上の、ユーザーがカスタマーサポートと話し合った内容以外のメッセージや活動
- パスワードまたは認証データ
Discord のハッキングはそれほど深刻ではない?
ハッカーが嘘をつく理由 Discord は、攻撃者がより多くの身代金を要求するために意図的に誇張した数字を報告したと明らかにしています。
攻撃者は当初 500 万米ドルを要求していましたが、その後、要求額を 350 万米ドルに引き下げました。
9 月 25 日から 10 月 2 日にかけて、両者は合意に達しようと試みたものの、その試みは失敗に終わりました。交渉が決裂した後、ハッカーたちは盗んだデータを公開すると脅迫しました。
今後の見通しは?
ウェクスラー氏は、Insider Gaming に対する声明の中で、実施された措置について次のように述べています。
- 影響を受けたユーザー全員に連絡しました。
- 法執行機関、データ保護機関、外部のセキュリティ専門家と協力して、この事件の調査に取り組んでいます。
- サードパーティとの提携は終了しました。
この攻撃の背後にいるのは誰? この攻撃は、ハッカー集団「Scattered Lapsus$ Hunters」によるものと思われる。この集団は、ジャガーやマークス&スペンサーに対しても、すでに攻撃を成功させている。