Discord, die weithin genutzte Kommunikationsplattform für Gamer und Online-Communities, bestätigte eine Datenpanne bei einem seiner Drittanbieter für den Kundensupport, durch die Unbefugte Zugriff auf sensible Benutzerinformationen erhielten.
In einer offiziellen Stellungnahme teilte Discord mit, dass Angreifer die Systeme eines externen Anbieters – Berichten zufolge Zendesk – kompromittiert hatten, um auf Warteschlangen mit Support-Tickets zuzugreifen, die Kundendaten enthielten.
Obwohl Discords Kerninfrastruktur nicht kompromittiert wurde, unterstreicht der Angriff die anhaltenden Risiken von Abhängigkeiten von Drittanbieterdiensten.
Was offengelegt wurde
Die gestohlenen Daten betreffen hauptsächlich Nutzer, die sich kürzlich an den Kundensupport oder die Trust-&-Safety-Teams von Discord gewandt haben.
Zu den kompromittierten Informationen gehören Benutzernamen, E-Mail-Adressen, IP-Adressen und Mitschriften von Supportgesprächen. Auch begrenzte Abrechnungsdaten wie Zahlungsmethoden und die letzten vier Ziffern von Kreditkarten wurden offengelegt.
Besonders beunruhigend ist, dass die Angreifer auf eine kleine Zahl staatlich ausgestellter Ausweisdokumente zugriffen, die zur Altersverifizierung eingereicht worden waren – Dokumente, die das Risiko eines Identitätsdiebstahls erhöhen.
Discord betonte, dass Passwörter, vollständige Kreditkartennummern und allgemeine private Nachrichten nicht kompromittiert wurden.
Das Unternehmen entzog dem Anbieter umgehend den Systemzugriff, leitete mit einem externen Cybersicherheitsunternehmen eine forensische Untersuchung ein und meldete den Vorfall den Strafverfolgungs- und Datenschutzbehörden.
Wer hinter dem Angriff steckt
Discord hat die Datenpanne zwar nicht öffentlich zugeordnet, doch eine sich selbst Scattered Lapsus$ Hunters nennende Gruppe hat die Verantwortung übernommen. Es wird vermutet, dass es sich um eine Zusammenarbeit von Scattered Spider, Lapsus$ und ShinyHunters handelt.
Die Gruppe veröffentlichte auf Telegram Screenshots, die angeblich den Zugriff auf interne Tools und Administrationsoberflächen von Discord zeigen. Sie machte sich über die Sicherheitsmaßnahmen von Discord lustig, prahlte mit der Datenpanne und deutete an, weitere Daten veröffentlichen zu wollen.
Die Angreifer verspotteten außerdem die Reaktionsmaßnahmen des Unternehmens, darunter die vorübergehende Sperrung der Anmeldungen über Okta und Kolide.
Ihre höhnischen Nachrichten und öffentlichen Behauptungen, den Zugriff nachweisen zu können, legen nahe, dass der Angriff durch Erpressung motiviert gewesen sein könnte. Discord bestätigte, dass der Vorfall mit einer versuchten Lösegeldforderung begann – im Einklang mit den bekannten Taktiken der Gruppe, gestohlene Daten für finanziellen Gewinn und öffentliche Aufmerksamkeit zu nutzen.
Discords Reaktion
Discord reagierte schnell, nachdem die Datenpanne entdeckt worden war.
Das Unternehmen kappte die Verbindungen zu dem kompromittierten Anbieter, führte verschärfte Zugriffskontrollen ein und begann, alle Integrationen von Drittanbieterdiensten zu überprüfen. Außerdem hat es damit begonnen, betroffene Nutzer per E-Mail zu benachrichtigen.
Die Benachrichtigungskampagne hat jedoch unbeabsichtigt für Verwirrung unter den Nutzern gesorgt, da Berichte über Phishing-E-Mails kursieren, in denen Discords Warnungen zur Datenpanne imitiert werden.
Sicherheitsexperten warnen, dass Cyberkriminelle diese Situation ausnutzen könnten, indem sie gefälschte Benachrichtigungen versenden, um weitere Zugangsdaten oder persönliche Daten abzugreifen.
Die Transparenz von Discord und die schnellen Maßnahmen zur Eindämmung des Vorfalls wurden gelobt, doch der Vorfall lässt erneut Bedenken hinsichtlich der Sicherheitsaufsicht über Drittanbieter aufkommen – eine wiederkehrende Schwachstelle in der Lieferkette großer Technologieplattformen.
Was Nutzer tun sollten
Nutzer, die von der Datenpanne betroffen sind, sollten unerwartete E-Mails oder Nachrichten, die angeblich von Discord stammen, als verdächtig betrachten.
Überprüfen Sie die Nachrichten, indem Sie die offizielle Absenderadresse kontrollieren, und klicken Sie niemals auf eingebettete Links oder Anhänge aus nicht verifizierten Quellen. Betroffene Nutzer sollten außerdem:
- Auf Identitätsmissbrauch achten – insbesondere, wenn ein staatlicher Ausweis zur Verifizierung eingereicht wurde.
- Finanzabrechnungen prüfen auf nicht autorisierte Aktivitäten.
- Zugangsdaten ändern , die mit der E-Mail-Adresse ihres Discord-Kontos verknüpft sind.
- Aktivieren Sie MFA , um das Risiko einer künftigen Kontoübernahme zu verringern.
Die Discord-Datenpanne verdeutlicht eine wachsende Herausforderung für Unternehmen, die Kundensupport oder Funktionen zur Identitätsverifizierung auslagern. Selbst wenn die internen Systeme einer Plattform sicher bleiben, können Schwachstellen bei Drittanbietern weiterhin sensible Daten offenlegen und das Vertrauen der Nutzer untergraben.
Für Unternehmen ist dies eine weitere Mahnung: Der Zugriff von Dienstleistern und der Datenaustausch müssen kontinuierlich überprüft und nach Zero-Trust-Prinzipien gesteuert werden.





