پلتفرمی به نام Double Counter که ارائهدهنده خدمات حفاظت سراسری از سرورهای اکوسیستم دیسکورد است، اخیراً در پی یک نفوذ امنیتی بحرانی باعث افشای اطلاعات شد.
اوایل این هفته، پلتفرمی به نام Double Counter که ارائهدهنده خدمات حفاظت سراسری از سرورهای اکوسیستم دیسکورد است، با یک نشت گسترده داده مواجه شد. این سرویس که «حسابهای آلترناتیو (Alt)، حملات گسترده (Raid) و VPNها را مسدود میکند» و «بر پایه میلیونها داده پالایششده در بزرگترین شبکه امنیتی دیسکورد ساخته شده است»، اخیراً در پی یک نفوذ امنیتی، باعث افشای اطلاعات تعداد بیشماری از کاربران شد.
چه اطلاعاتی در معرض دسترسی قرار گرفت؟
Double Counter در گزارش خود توضیح داده که حملهای چندمرحلهای علیه این شرکت انجام شده است:
مهاجم ابتدا از طریق یک آسیبپذیری در ابزار تحلیل دادهای که همچنان روی زیرساخت قدیمی شرکت فعال بود، وارد یکی از سرورهای پیشین شد. سپس با استفاده از اطلاعات احراز هویتی موجود روی آن سرور، به زیرساخت ابری دسترسی پیدا کرد و حتی در برابر اقدامات مهارکننده شرکت نیز روش خود را تغییر داد
Double Counter در گزارش فنی خود جزئیات نسبتاً دقیقی از میزان اطلاعات آسیبدیده ارائه کرده است. بر اساس این گزارش:
- اطلاعات مربوط به شناسه و نام کاربری حدود ۲۸ میلیون حساب تا حدی کپی شده است.
- آدرس IP و اطلاعات تقریبی موقعیت جغرافیایی حدود ۲۷ میلیون حساب نیز تا حدی کپی شده است.
- هشهای User-Agent مربوط به حدود ۲۵ میلیون حساب بهطور کامل کپی شدهاند.
- آدرس ایمیل حدود یک میلیون حساب نیز کپی شده است.
با این حال، همه اطلاعات موجود در سامانه به سرقت نرفته است. به گفته Double Counter، حدود ۱۵ میلیون log (گزارش شناسایی)، مربوط به تشخیص VPN کپی نشده و مهاجمان همچنین نتوانستهاند نسخه کاملی از پایگاه داده آسیبدیده را استخراج یا دانلود کنند.
در بخش دیگری از گزارش، Double Counter تأکید کرده که وجوه مشتریان در امان است؛ هرچند بیش از ۷۳۰۰ دلار تراکنش جعلی شناسایی شد.
طبق توضیحات شرکت:
در مجموع تنها سه کارت مورد سوءاستفاده مالی قرار گرفتند؛ یک کارت متعلق به خود شرکت و دو کارت متعلق به مشتریان. شرکت اعلام کرده تمام کلیدهای مربوط به ارائهدهنده خدمات پرداخت را در ساعت ۱۷:۱۴ باطل کرده، اطلاعات دسترسی را تغییر داده و حسابهای مرتبط را ایمن کرده است.
Double Counter همچنین تأکید کرده که شماره کارتهای ذخیرهشده افشا نشدهاند، زیرا اطلاعات کارتها توسط ارائهدهنده خدمات پرداخت نگهداری میشود و مهاجم از طریق دسترسی به حساب اقدام کرده، نه از طریق دسترسی مستقیم به اطلاعات کارت.
این شرکت اعلام کرده که برای پیگیری حمله، وکلای این شرکت درگیر پرونده هستند و قصد دارند علیه افراد مسئول در فرانسه و ایالات متحده اقدام قانونی انجام دهند.
Double Counter میگوید:
شکایت کیفری در حال ثبت است و تیم حقوقی شرکت برای اثبات حمله از گزارشهای پلتفرم و Discord، تصاویر پیامهای خصوصی و شاخصهای فنی جمعآوریشده از زیرساختهای داخلی استفاده خواهد کرد
کاربران Discord چه کاری باید انجام دهند؟
Double Counter به کاربران توصیه کرده است هرگونه پیام یا دایرکت ارسالشده از حسابها یا پروفایلهای مرتبط با این سرویس را حذف کنند.
برای کاربران عادی Discord، طبق اعلام Double Counter، در حال حاضر نیازی به تغییر اطلاعات حساب یا انجام اقدام امنیتی خاصی نیست، اما باید اکیداً از پیوستن به هرگونه سروری که «ظاهراً توسط Double Counter تبلیغ شده» خودداری کنند.
