Discord回应数据泄露事件:约7万用户政府ID照片恐遭外泄,公司否认巨额勒索指控
即时通讯平台Discord已确认,大约有7万名用户可能因上周宣布的客户服务数据泄露事件而导致其政府颁发的身份证明照片遭到外泄。《The Verge》援引公司发言人努·韦克斯勒(Nu Wexler)的说法披露了这一最新消息。此前,网络安全研究账号vx-underground在推特上发布消息称,Discord因其Zendesk实例遭到入侵而面临犯罪团伙的勒索,该团伙声称掌握了“1.5TB的年龄验证相关照片,总计2,185,151张”。
当被问及vx-underground发布的推文时,韦克斯勒分享了一份官方声明,明确指出:“继上周就涉及第三方客户服务提供商的安全事件发布公告后,我们希望澄清那些不准确的网络传言。首先,正如我们博客文章中所述,这并非Discord自身系统遭到入侵,而是我们用于支持客户服务工作的第三方服务受到了影响。其次,网络上流传的数据数量是不正确的,这是不法分子试图向Discord勒索赎金的一部分。在全球受影响的账户中,我们已确定约有7万名用户可能存在政府ID照片外泄的风险,这些照片是我们的供应商用于审核年龄相关申诉的。第三,我们绝不会向那些非法行为负责的勒索者支付任何款项。”
Discord进一步表示,所有受影响的全球用户均已收到通知,公司正与执法机构、数据保护部门以及外部安全专家紧密合作,以应对此次事件。他们已经成功保护了受影响的系统,并终止了与该受损供应商的合作关系。Discord强调:“我们严肃对待保护您的个人数据的责任,并理解此事可能引起的担忧。”
根据Discord上周发布的公告,除了政府ID照片之外,用户的姓名、用户名、电子邮件地址、信用卡后四位以及IP地址等个人敏感信息也可能在此次数据泄露事件中受到影响。公司正在采取一切必要措施,以减轻此次事件对用户造成的影响。
(来源:前途科技)