Un récent rapport a affirmé qu'une fuite de données impliquant près d'un million de comptes d'utilisateurs Discord avait été attribuée à RestoreCord, un service de sauvegarde tiers populaire. Les données divulguées auraient inclus des horodatages, des adresses IP de dernière connexion, des noms d'utilisateur et des identifiants Discord. Cependant, RestoreCord a fermement contesté ces affirmations, déclarant que leurs systèmes n'avaient pas été compromis et que les assertions étaient sans fondement. La société a précisé qu'un incident mineur en novembre 2023 impliquait un membre du personnel ayant partagé par erreur un ensemble limité d'adresses IP – moins de 5 000 – et que ces adresses IP étaient générées aléatoirement plutôt que des données utilisateur réelles. RestoreCord a souligné que leurs mesures de sécurité restent robustes et que la violation signalée ne reflète pas leur infrastructure actuelle.
La controverse a commencé lorsque la plateforme de cybersécurité Leakd a mis en lumière un fichier publié sur BreachForums contenant ce qui semblait être des données d'utilisateurs Discord. Le fichier a été téléchargé par un utilisateur connu sous le nom de "Sythe" et prétendait contenir des informations sur près d'un million de comptes. RestoreCord a répondu en contactant les médias pour rétablir les faits, affirmant que les données pouvaient provenir d'autres sources ou avoir été fabriquées. La société a également noté que le fichier circulait sur des forums de hackers depuis l'année dernière, suggérant qu'il ne s'agissait pas d'une violation récente.
Le fichier divulgué aurait inclus des noms d'utilisateur, des identifiants Discord, des adresses IP et des horodatages. Bien que les mots de passe et les messages directs ne fassent pas partie des données, l'exposition des adresses IP et des noms d'utilisateur pourrait toujours présenter des risques. Les adresses IP peuvent être utilisées pour approximer la localisation géographique d'un utilisateur, et leur combinaison avec les identifiants Discord ouvre la porte à des attaques de phishing ciblées ou de doxxing. RestoreCord, cependant, soutient que les adresses IP dans le fichier ne sont pas de véritables IP d'utilisateurs mais des valeurs aléatoires, réduisant ainsi les dommages potentiels. La société a également déclaré que le nombre d'utilisateurs concernés est bien inférieur au million annoncé, probablement moins de 5 000.
RestoreCord est un bot Discord conçu pour aider les administrateurs de serveurs à sauvegarder et récupérer leurs serveurs. Il prétend servir plus de 99 millions de membres, dont 100 000 clients payants, et sauvegarde 55 000 serveurs. Lorsque les utilisateurs se vérifient via le site Web de RestoreCord, leur adresse IP peut être associée à leur nom d'utilisateur Discord – un processus qui se produit en dehors de l'API Discord. Cela a soulevé des préoccupations en matière de confidentialité parmi les utilisateurs, mais RestoreCord maintient qu'ils suivent des pratiques de sécurité standard et que les récentes allégations d'une violation massive sont infondées.
Ce litige met en lumière les défis de la vérification des fuites de données dans le monde en évolution rapide des forums en ligne. Bien que le fichier sur BreachForums existe, son authenticité reste discutable. Les experts en cybersécurité conseillent la prudence : même si les données sont anciennes ou partiellement fabriquées, les utilisateurs doivent traiter toute information divulguée comme une menace potentielle. Le déni proactif de RestoreCord suggère qu'ils prennent l'affaire au sérieux, mais les utilisateurs doivent toujours surveiller leurs comptes pour détecter toute activité suspecte.
Quel que soit le litige, les utilisateurs de Discord peuvent prendre des mesures pour se protéger. Activez l'authentification à deux facteurs sur votre compte Discord pour ajouter une couche de sécurité supplémentaire. Méfiez-vous des messages ou e-mails non sollicités qui demandent des informations personnelles, surtout s'ils font référence à votre identifiant Discord ou nom d'utilisateur. Si vous utilisez des services tiers comme RestoreCord, examinez leurs politiques de confidentialité et leurs pratiques de traitement des données. Changez vos mots de passe régulièrement et évitez de réutiliser les mots de passe sur plusieurs plateformes.
La réponse de RestoreCord souligne l'importance pour les services tiers d'être transparents concernant les incidents de sécurité. Bien que la société ait nié une violation, les utilisateurs doivent rester vigilants et signaler toute activité inhabituelle à l'équipe Trust & Safety de Discord.