پلتفرمی به نام Double Counter که ارائه‌دهنده خدمات حفاظت سراسری از سرورهای اکوسیستم دیسکورد است، اخیراً در پی یک نفوذ امنیتی بحرانی باعث افشای اطلاعات شد.

اوایل این هفته، پلتفرمی به نام Double Counter که ارائه‌دهنده خدمات حفاظت سراسری از سرورهای اکوسیستم دیسکورد است، با یک نشت گسترده داده مواجه شد. این سرویس که «حساب‌های آلترناتیو (Alt)، حملات گسترده (Raid) و VPNها را مسدود می‌کند» و «بر پایه میلیون‌ها داده پالایش‌شده در بزرگ‌ترین شبکه امنیتی دیسکورد ساخته شده است»، اخیراً در پی یک نفوذ امنیتی، باعث افشای اطلاعات تعداد بی‌شماری از کاربران شد.

چه اطلاعاتی در معرض دسترسی قرار گرفت؟

Double Counter در گزارش خود توضیح داده که حمله‌ای چندمرحله‌ای علیه این شرکت انجام شده است:

مهاجم ابتدا از طریق یک آسیب‌پذیری در ابزار تحلیل داده‌ای که همچنان روی زیرساخت قدیمی شرکت فعال بود، وارد یکی از سرورهای پیشین شد. سپس با استفاده از اطلاعات احراز هویتی موجود روی آن سرور، به زیرساخت ابری دسترسی پیدا کرد و حتی در برابر اقدامات مهارکننده شرکت نیز روش خود را تغییر داد


Double Counter در گزارش فنی خود جزئیات نسبتاً دقیقی از میزان اطلاعات آسیب‌دیده ارائه کرده است. بر اساس این گزارش:

  • اطلاعات مربوط به شناسه و نام کاربری حدود ۲۸ میلیون حساب تا حدی کپی شده است.
  • آدرس IP و اطلاعات تقریبی موقعیت جغرافیایی حدود ۲۷ میلیون حساب نیز تا حدی کپی شده است.
  • هش‌های User-Agent مربوط به حدود ۲۵ میلیون حساب به‌طور کامل کپی شده‌اند.
  • آدرس ایمیل حدود یک میلیون حساب نیز کپی شده است.


با این حال، همه اطلاعات موجود در سامانه به سرقت نرفته است. به گفته Double Counter، حدود ۱۵ میلیون log (گزارش شناسایی)، مربوط به تشخیص VPN کپی نشده و مهاجمان همچنین نتوانسته‌اند نسخه کاملی از پایگاه داده آسیب‌دیده را استخراج یا دانلود کنند.
در بخش دیگری از گزارش، Double Counter تأکید کرده که وجوه مشتریان در امان است؛ هرچند بیش از ۷۳۰۰ دلار تراکنش جعلی شناسایی شد.


طبق توضیحات شرکت:

در مجموع تنها سه کارت مورد سوءاستفاده مالی قرار گرفتند؛ یک کارت متعلق به خود شرکت و دو کارت متعلق به مشتریان. شرکت اعلام کرده تمام کلیدهای مربوط به ارائه‌دهنده خدمات پرداخت را در ساعت ۱۷:۱۴ باطل کرده، اطلاعات دسترسی را تغییر داده و حساب‌های مرتبط را ایمن کرده است.

Double Counter همچنین تأکید کرده که شماره کارت‌های ذخیره‌شده افشا نشده‌اند، زیرا اطلاعات کارت‌ها توسط ارائه‌دهنده خدمات پرداخت نگهداری می‌شود و مهاجم از طریق دسترسی به حساب اقدام کرده، نه از طریق دسترسی مستقیم به اطلاعات کارت.
این شرکت اعلام کرده که برای پیگیری حمله، وکلای این شرکت درگیر پرونده هستند و قصد دارند علیه افراد مسئول در فرانسه و ایالات متحده اقدام قانونی انجام دهند.

Double Counter می‌گوید:

شکایت کیفری در حال ثبت است و تیم حقوقی شرکت برای اثبات حمله از گزارش‌های پلتفرم و Discord، تصاویر پیام‌های خصوصی و شاخص‌های فنی جمع‌آوری‌شده از زیرساخت‌های داخلی استفاده خواهد کرد


کاربران Discord چه کاری باید انجام دهند؟

Double Counter به کاربران توصیه کرده است هرگونه پیام یا دایرکت ارسال‌شده از حساب‌ها یا پروفایل‌های مرتبط با این سرویس را حذف کنند.
برای کاربران عادی Discord، طبق اعلام Double Counter، در حال حاضر نیازی به تغییر اطلاعات حساب یا انجام اقدام امنیتی خاصی نیست، اما باید اکیداً از پیوستن به هرگونه سروری که «ظاهراً توسط Double Counter تبلیغ شده» خودداری کنند.