زبان

گزارش نشت داده دیسکورد توسط سرویس شخص ثالث RestoreCord رد شد

گزارش نشت داده دیسکورد توسط سرویس شخص ثالث RestoreCord رد شد

RestoreCord ادعای نقض را به چالش می‌کشد

یک گزارش اخیر ادعا کرد که نشت داده‌ای شامل نزدیک به یک میلیون حساب کاربری دیسکورد به RestoreCord، یک سرویس پشتیبان‌گیری شخص ثالث محبوب، مرتبط است. داده‌های نشت‌شده ظاهراً شامل زمان‌ها، آخرین آدرس‌های IP ارائه‌شده، نام‌های کاربری و شناسه‌های دیسکورد بود. با این حال، RestoreCord این ادعاها را به شدت رد کرده و اعلام کرده است که سیستم‌های آن‌ها به خطر نیفتاده و این ادعاها بی‌اساس هستند. این شرکت توضیح داد که یک حادثه جزئی در نوامبر ۲۰۲۳ شامل اشتباه یک کارمند در به اشتراک‌گذاری مجموعه محدودی از آدرس‌های IP - کمتر از ۵۰۰۰ - بوده و این آدرس‌های IP به جای داده‌های واقعی کاربران، به صورت تصادفی تولید شده‌اند. RestoreCord تأکید کرد که اقدامات امنیتی آن‌ها همچنان قوی است و نقض گزارش‌شده بازتابی از زیرساخت فعلی آن‌ها نیست.

جنجال زمانی آغاز شد که پلتفرم امنیت سایبری Leakd فایلی را که در BreachForums منتشر شده بود و حاوی داده‌های ظاهراً کاربران دیسکورد بود، برجسته کرد. این فایل توسط کاربری با نام «Sythe» آپلود شده بود و ادعا می‌شد که اطلاعات نزدیک به یک میلیون حساب را در خود دارد. RestoreCord با تماس با رسانه‌ها برای تصحیح اطلاعات پاسخ داد و اعلام کرد که داده‌ها ممکن است از منابع دیگر نشأت گرفته یا جعلی باشند. این شرکت همچنین خاطرنشان کرد که این فایل از سال گذشته در انجمن‌های هکری در حال گردش بوده است که نشان می‌دهد یک نقض جدید نیست.

چه داده‌هایی در نشت دخیل بودند؟

فایل نشت‌شده ظاهراً شامل نام‌های کاربری، شناسه‌های دیسکورد، آدرس‌های IP و زمان‌ها بود. اگرچه رمزهای عبور و پیام‌های مستقیم بخشی از داده‌ها نبودند، افشای آدرس‌های IP و نام‌های کاربری همچنان می‌تواند خطراتی ایجاد کند. آدرس‌های IP می‌توانند برای تخمین موقعیت جغرافیایی کاربر استفاده شوند و ترکیب آن با شناسه‌های دیسکورد در را به روی حملات فیشینگ یا داکسینگ هدفمند باز می‌کند. با این حال، RestoreCord استدلال می‌کند که آدرس‌های IP موجود در فایل، IPهای واقعی کاربران نیستند، بلکه مقادیر تصادفی هستند که آسیب احتمالی را کاهش می‌دهد. این شرکت همچنین اعلام کرد که تعداد کاربران تحت تأثیر بسیار کمتر از یک میلیون ادعایی و احتمالاً زیر ۵۰۰۰ است.

RestoreCord چگونه با داده‌های کاربران برخورد می‌کند؟

RestoreCord یک ربات دیسکورد است که برای کمک به مدیران سرور در پشتیبان‌گیری و بازیابی سرورهایشان طراحی شده است. این ربات ادعا می‌کند به بیش از ۹۹ میلیون عضو، از جمله ۱۰۰,۰۰۰ مشتری پولی، خدمات ارائه می‌دهد و از ۵۵,۰۰۰ سرور پشتیبان‌گیری می‌کند. هنگامی که کاربران از طریق وب‌سایت RestoreCord تأیید هویت می‌کنند، آدرس IP آن‌ها می‌تواند با نام کاربری دیسکوردشان مرتبط شود - فرآیندی که خارج از API دیسکورد رخ می‌دهد. این موضوع نگرانی‌های حریم خصوصی را در میان کاربران ایجاد کرده است، اما RestoreCord تأکید می‌کند که از شیوه‌های امنیتی استاندارد پیروی می‌کند و ادعاهای اخیر در مورد نقض گسترده بی‌اساس هستند.

جداسازی واقعیت از داستان

این اختلاف، چالش‌های تأیید نشت داده‌ها در دنیای پرسرعت انجمن‌های آنلاین را برجسته می‌کند. در حالی که فایل موجود در BreachForums وجود دارد، صحت آن همچنان مشکوک است. کارشناسان امنیت سایبری احتیاط را توصیه می‌کنند: حتی اگر داده‌ها قدیمی یا تا حدی جعلی باشند، کاربران باید هرگونه اطلاعات نشت‌شده را به عنوان یک تهدید بالقوه در نظر بگیرند. انکار فعالانه RestoreCord نشان می‌دهد که آن‌ها موضوع را جدی می‌گیرند، اما کاربران همچنان باید حساب‌های خود را برای فعالیت مشکوک زیر نظر داشته باشند.

کاربران دیسکورد اکنون چه باید بکنند

صرف‌نظر از اختلاف، کاربران دیسکورد می‌توانند اقداماتی برای محافظت از خود انجام دهند. تأیید هویت دو مرحله‌ای را در حساب دیسکورد خود فعال کنید تا یک لایه امنیتی اضافی اضافه کنید. مراقب پیام‌ها یا ایمیل‌های ناخواسته‌ای باشید که اطلاعات شخصی درخواست می‌کنند، به ویژه اگر به شناسه یا نام کاربری دیسکورد شما ارجاع دهند. اگر از سرویس‌های شخص ثالث مانند RestoreCord استفاده می‌کنید، سیاست‌های حریم خصوصی و شیوه‌های مدیریت داده آن‌ها را بررسی کنید. رمزهای عبور خود را به طور منظم تغییر دهید و از استفاده مجدد از رمزهای عبور در پلتفرم‌های مختلف خودداری کنید.

پاسخ RestoreCord بر اهمیت شفافیت سرویس‌های شخص ثالث در مورد حوادث امنیتی تأکید می‌کند. در حالی که این شرکت نقض را رد کرده است، کاربران باید هوشیار بمانند و هرگونه فعالیت غیرعادی را به تیم اعتماد و ایمنی دیسکورد گزارش دهند.

برگشت