
Pe 4 octombrie, botul Double Counter, folosit pe Discord pentru a identifica conturi alternative și a preveni raidurile, a fost compromis. Hackerii au exploatat o vulnerabilitate într-un instrument de analiză folosit pe un server vechi, obținând acces la infrastructura cloud și copiat 12 GB de date.
Printre informațiile furate se numără 28 de milioane de ID-uri și nume de utilizator, 27 de milioane de adrese IP aproximative și un milion de adrese de email. De asemenea, aproximativ 25 de milioane de hash-uri pentru identificarea conturilor alternative au fost preluate integral.
Atacatorii au folosit apoi botul pentru a răspândi invitații către propriul server în aproximativ 50 de comunități mari. Discord a suspendat instalările noi ale aplicației afectate și lucrează cu dezvoltatorii pentru a evalua impactul complet și a remedia vulnerabilitățile.