Нещодавній звіт стверджував, що витік даних, який зачепив майже мільйон облікових записів Discord, був пов'язаний з RestoreCord, популярним стороннім сервісом резервного копіювання. Витеклі дані нібито включали часові мітки, останні IP-адреси, імена користувачів та ID Discord. Однак RestoreCord рішуче спростував ці заяви, заявивши, що їхні системи не були скомпрометовані, а твердження є безпідставними. Компанія уточнила, що незначний інцидент у листопаді 2023 року був пов'язаний з тим, що співробітник помилково поділився обмеженим набором IP-адрес — менше 5000 — і що ці IP-адреси були випадково згенеровані, а не були реальними даними користувачів. RestoreCord наголосив, що їхні заходи безпеки залишаються надійними, а повідомлений витік не відображає поточну інфраструктуру.
Суперечка почалася, коли платформа кібербезпеки Leakd оприлюднила файл, опублікований на BreachForums, який містив дані користувачів Discord. Файл був завантажений користувачем на ім'я "Sythe" і, як стверджувалося, містив інформацію про майже мільйон облікових записів. RestoreCord відреагував, зв'язавшись із ЗМІ, щоб виправити ситуацію, стверджуючи, що дані могли походити з інших джерел або бути сфабрикованими. Компанія також зазначила, що файл поширювався на хакерських форумах з минулого року, що свідчить про те, що це не свіжий витік.
Повідомляється, що витеклий файл містив імена користувачів, ID Discord, IP-адреси та часові мітки. Хоча паролі та особисті повідомлення не були частиною даних, розкриття IP-адрес та імен користувачів все одно може становити ризик. IP-адреси можна використовувати для визначення приблизного географічного розташування користувача, а поєднання цього з ID Discord відкриває можливості для цільового фішингу або доксінгу. Однак RestoreCord стверджує, що IP-адреси у файлі не є справжніми IP-адресами користувачів, а є випадковими значеннями, що зменшує потенційну шкоду. Компанія також заявила, що кількість постраждалих користувачів набагато менша за заявлений мільйон, ймовірно, менше 5000.
RestoreCord — це бот Discord, призначений для допомоги адміністраторам серверів у резервному копіюванні та відновленні їхніх серверів. Він стверджує, що обслуговує понад 99 мільйонів учасників, включаючи 100 000 платних клієнтів, і створює резервні копії 55 000 серверів. Коли користувачі проходять верифікацію через веб-сайт RestoreCord, їхня IP-адреса може бути пов'язана з їхнім ім'ям користувача Discord — процес, який відбувається поза API Discord. Це викликало занепокоєння щодо конфіденційності серед користувачів, але RestoreCord стверджує, що дотримується стандартних практик безпеки, і що нещодавні заяви про масштабний витік є безпідставними.
Суперечка підкреслює труднощі перевірки витоків даних у швидкоплинному світі онлайн-форумів. Хоча файл на BreachForums існує, його автентичність залишається під питанням. Експерти з кібербезпеки радять бути обережними: навіть якщо дані старі або частково сфабриковані, користувачі повинні ставитися до будь-якої витеклої інформації як до потенційної загрози. Проактивне спростування RestoreCord свідчить про те, що вони ставляться до цього серйозно, але користувачі все одно повинні стежити за своїми обліковими записами на предмет підозрілої активності.
Незалежно від суперечки, користувачі Discord можуть вжити заходів для захисту. Увімкніть двофакторну автентифікацію для свого облікового запису Discord, щоб додати додатковий рівень безпеки. Будьте обережні з небажаними повідомленнями або електронними листами, які запитують особисту інформацію, особливо якщо вони посилаються на ваш ID Discord або ім'я користувача. Якщо ви використовуєте сторонні сервіси, такі як RestoreCord, перегляньте їхні політики конфіденційності та практики обробки даних. Регулярно змінюйте паролі та уникайте повторного використання паролів на різних платформах.
Відповідь RestoreCord підкреслює важливість прозорості сторонніх сервісів щодо інцидентів безпеки. Хоча компанія заперечила витік, користувачі повинні залишатися пильними та повідомляти про будь-яку незвичну активність команді Trust & Safety Discord.