根據 VX-Underground 於 22 日(當地時間)在社群平台 X 所揭露的資料,美國主流通訊平台 Discord 遭駭客攻擊,導致超過 210 萬名用戶的「年齡認證資料」外洩,駭客甚至疑似以此對 Discord 進行勒索。專家警告指出,這類敏感資訊如果落入不法之手,恐造成重大個資風險,進一步波及財務與加密貨幣帳戶安全。
依據該安全社群說法,此事件起因於 Discord 採用的第三方客服平台 Zendesk 遭到攻破,導致外洩資料中包含 2,185,151 張身份驗證影像,涵蓋駕照與護照等文件,可能涉及類似政府身份證規模的個人資訊。雖然 Discord 在 19 日(當地時間)才針對此事發布聲明,稱「僅影響部分用戶」,但 VX-Underground 質疑影響範圍遠超官方說法,並強調這是一場「嚴重的個資外洩事件」。
目前駭客似乎仍持續威脅將資料公佈,雖未明示金錢要求,但資安專家指出,Discord 或可能正試圖與駭客斡旋,以阻止資料擴散。評論:類似行為恐引發駭客陣營模仿效應,加劇平台資安壓力。
Discord 長期作為美國用戶、尤其是年輕族群在網路上的主要交流平台,甚至曾被川普總統視為「便於匿名溝通的數位空間」,其特殊社群結構使資安事件產生超出數據層面的廣泛影響。有專家警告,身分證明文件一旦遭竊,將可能被用於金融帳號竊取、加密錢包入侵或其他網路詐騙用途。
此事件也凸顯全球科技公司仰賴第三方服務提供支援的資安隱憂。評論:若 Discord 等平台無法加強對外部客戶支援基礎建設的防護,將難以維持用戶信任與服務穩定度。隨著個人資料與金融活動高度綁定,加密貨幣領域相關的攻擊風險恐將飆升。
留言 0