یک گزارش اخیر ادعا کرد که نشت دادهای شامل نزدیک به یک میلیون حساب کاربری دیسکورد به RestoreCord، یک سرویس پشتیبانگیری شخص ثالث محبوب، مرتبط است. دادههای نشتشده ظاهراً شامل زمانها، آخرین آدرسهای IP ارائهشده، نامهای کاربری و شناسههای دیسکورد بود. با این حال، RestoreCord این ادعاها را به شدت رد کرده و اعلام کرده است که سیستمهای آنها به خطر نیفتاده و این ادعاها بیاساس هستند. این شرکت توضیح داد که یک حادثه جزئی در نوامبر ۲۰۲۳ شامل اشتباه یک کارمند در به اشتراکگذاری مجموعه محدودی از آدرسهای IP - کمتر از ۵۰۰۰ - بوده و این آدرسهای IP به جای دادههای واقعی کاربران، به صورت تصادفی تولید شدهاند. RestoreCord تأکید کرد که اقدامات امنیتی آنها همچنان قوی است و نقض گزارششده بازتابی از زیرساخت فعلی آنها نیست.
جنجال زمانی آغاز شد که پلتفرم امنیت سایبری Leakd فایلی را که در BreachForums منتشر شده بود و حاوی دادههای ظاهراً کاربران دیسکورد بود، برجسته کرد. این فایل توسط کاربری با نام «Sythe» آپلود شده بود و ادعا میشد که اطلاعات نزدیک به یک میلیون حساب را در خود دارد. RestoreCord با تماس با رسانهها برای تصحیح اطلاعات پاسخ داد و اعلام کرد که دادهها ممکن است از منابع دیگر نشأت گرفته یا جعلی باشند. این شرکت همچنین خاطرنشان کرد که این فایل از سال گذشته در انجمنهای هکری در حال گردش بوده است که نشان میدهد یک نقض جدید نیست.
فایل نشتشده ظاهراً شامل نامهای کاربری، شناسههای دیسکورد، آدرسهای IP و زمانها بود. اگرچه رمزهای عبور و پیامهای مستقیم بخشی از دادهها نبودند، افشای آدرسهای IP و نامهای کاربری همچنان میتواند خطراتی ایجاد کند. آدرسهای IP میتوانند برای تخمین موقعیت جغرافیایی کاربر استفاده شوند و ترکیب آن با شناسههای دیسکورد در را به روی حملات فیشینگ یا داکسینگ هدفمند باز میکند. با این حال، RestoreCord استدلال میکند که آدرسهای IP موجود در فایل، IPهای واقعی کاربران نیستند، بلکه مقادیر تصادفی هستند که آسیب احتمالی را کاهش میدهد. این شرکت همچنین اعلام کرد که تعداد کاربران تحت تأثیر بسیار کمتر از یک میلیون ادعایی و احتمالاً زیر ۵۰۰۰ است.
RestoreCord یک ربات دیسکورد است که برای کمک به مدیران سرور در پشتیبانگیری و بازیابی سرورهایشان طراحی شده است. این ربات ادعا میکند به بیش از ۹۹ میلیون عضو، از جمله ۱۰۰,۰۰۰ مشتری پولی، خدمات ارائه میدهد و از ۵۵,۰۰۰ سرور پشتیبانگیری میکند. هنگامی که کاربران از طریق وبسایت RestoreCord تأیید هویت میکنند، آدرس IP آنها میتواند با نام کاربری دیسکوردشان مرتبط شود - فرآیندی که خارج از API دیسکورد رخ میدهد. این موضوع نگرانیهای حریم خصوصی را در میان کاربران ایجاد کرده است، اما RestoreCord تأکید میکند که از شیوههای امنیتی استاندارد پیروی میکند و ادعاهای اخیر در مورد نقض گسترده بیاساس هستند.
این اختلاف، چالشهای تأیید نشت دادهها در دنیای پرسرعت انجمنهای آنلاین را برجسته میکند. در حالی که فایل موجود در BreachForums وجود دارد، صحت آن همچنان مشکوک است. کارشناسان امنیت سایبری احتیاط را توصیه میکنند: حتی اگر دادهها قدیمی یا تا حدی جعلی باشند، کاربران باید هرگونه اطلاعات نشتشده را به عنوان یک تهدید بالقوه در نظر بگیرند. انکار فعالانه RestoreCord نشان میدهد که آنها موضوع را جدی میگیرند، اما کاربران همچنان باید حسابهای خود را برای فعالیت مشکوک زیر نظر داشته باشند.
صرفنظر از اختلاف، کاربران دیسکورد میتوانند اقداماتی برای محافظت از خود انجام دهند. تأیید هویت دو مرحلهای را در حساب دیسکورد خود فعال کنید تا یک لایه امنیتی اضافی اضافه کنید. مراقب پیامها یا ایمیلهای ناخواستهای باشید که اطلاعات شخصی درخواست میکنند، به ویژه اگر به شناسه یا نام کاربری دیسکورد شما ارجاع دهند. اگر از سرویسهای شخص ثالث مانند RestoreCord استفاده میکنید، سیاستهای حریم خصوصی و شیوههای مدیریت داده آنها را بررسی کنید. رمزهای عبور خود را به طور منظم تغییر دهید و از استفاده مجدد از رمزهای عبور در پلتفرمهای مختلف خودداری کنید.
پاسخ RestoreCord بر اهمیت شفافیت سرویسهای شخص ثالث در مورد حوادث امنیتی تأکید میکند. در حالی که این شرکت نقض را رد کرده است، کاربران باید هوشیار بمانند و هرگونه فعالیت غیرعادی را به تیم اعتماد و ایمنی دیسکورد گزارش دهند.