Incidente cibernético en Discord.io
La plataforma Discord.io, dedicada a la creación de URLs de invitación personalizadas para servidores de Discord, sufrió un ataque que expuso la información de más de 760.000 usuarios. Como medida de precaución, han suspendido sus operaciones indefinidamente.
Detalles de la brecha
La data comprometida incluye identificación interna de usuarios, avatares, saldos virtuales, claves API, fechas de registro, nombres de usuario, IDs de Discord, correos electrónicos, contraseñas y direcciones de facturación. Los usuarios premium han sido especialmente afectados, ya que se filtraron fechas de facturación y vencimiento de sus membresías.
Impacto del incidente
Esta fuga representa un riesgo ya que los ciberdelincuentes podrían utilizar la información para cometer estafas u otros delitos. Además, se ha identificado que una persona bajo el pseudónimo "Akhirah" está ofreciendo la base de datos en foros de piratería, aludiendo motivaciones que van más allá del beneficio económico.
Medidas tomadas
Aunque Discord.io es una entidad separada de Discord, la plataforma madre ha revocado los tokens de autenticación para cualquier usuario vinculado a Discord.io. Además, la plataforma destaca que, pese a la gravedad de la situación, los datos de pago no se vieron comprometidos, ya que son gestionados por PayPal.
Recomendaciones para afectados
Los usuarios registrados en Discord.io antes de 2018 deben cambiar sus contraseñas, especialmente si las han reutilizado en otros servicios. Aquellos con membresía premium deberían comunicarse con Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo. para gestionar un posible reembolso.
Nueva función de Discord: Centro Familiar
Como una medida adicional y en un intento de garantizar la seguridad, Discord ha introducido el "Centro Familiar", una herramienta que permite a los padres monitorizar la actividad de sus hijos en la plataforma, previo permiso del menor y mediante un proceso de vinculación a través de un código QR.
Los usuarios de la plataforma están instados a seguir las recomendaciones y mantenerse alerta ante cualquier actividad sospechosa en sus cuentas. Discord continúa trabajando para garantizar la seguridad y protección de la información de su comunidad.