Discord-Datenpanne legt Benutzer-IDs, Abrechnungsdaten und Ausweisfotos offen

Eine Datenpanne bei einem Drittanbieter von Discord legte Benutzerdaten, Abrechnungsdaten und sogar Ausweisfotos offen und verdeutlicht die Risiken von Sicherheitslücken bei Dienstleistern.

Verfasst von
Ken Underhill
Ken Underhill
Oct 7, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Discord, die weithin genutzte Kommunikationsplattform für Gamer und Online-Communities, bestätigte eine Datenpanne bei einem seiner Drittanbieter für den Kundensupport, durch die Unbefugte Zugriff auf sensible Benutzerinformationen erhielten. 

In einer offiziellen Stellungnahme teilte Discord mit, dass Angreifer die Systeme eines externen Anbieters – Berichten zufolge Zendesk – kompromittiert hatten, um auf Warteschlangen mit Support-Tickets zuzugreifen, die Kundendaten enthielten. 

Obwohl Discords Kerninfrastruktur nicht kompromittiert wurde, unterstreicht der Angriff die anhaltenden Risiken von Abhängigkeiten von Drittanbieterdiensten.

Was offengelegt wurde

Die gestohlenen Daten betreffen hauptsächlich Nutzer, die sich kürzlich an den Kundensupport oder die Trust-&-Safety-Teams von Discord gewandt haben. 

Zu den kompromittierten Informationen gehören Benutzernamen, E-Mail-Adressen, IP-Adressen und Mitschriften von Supportgesprächen. Auch begrenzte Abrechnungsdaten wie Zahlungsmethoden und die letzten vier Ziffern von Kreditkarten wurden offengelegt. 

Besonders beunruhigend ist, dass die Angreifer auf eine kleine Zahl staatlich ausgestellter Ausweisdokumente zugriffen, die zur Altersverifizierung eingereicht worden waren – Dokumente, die das Risiko eines Identitätsdiebstahls erhöhen.

Discord betonte, dass Passwörter, vollständige Kreditkartennummern und allgemeine private Nachrichten nicht kompromittiert wurden. 

Das Unternehmen entzog dem Anbieter umgehend den Systemzugriff, leitete mit einem externen Cybersicherheitsunternehmen eine forensische Untersuchung ein und meldete den Vorfall den Strafverfolgungs- und Datenschutzbehörden.

Wer hinter dem Angriff steckt

Discord hat die Datenpanne zwar nicht öffentlich zugeordnet, doch eine sich selbst Scattered Lapsus$ Hunters nennende Gruppe hat die Verantwortung übernommen. Es wird vermutet, dass es sich um eine Zusammenarbeit von Scattered Spider, Lapsus$ und ShinyHunters handelt. 

Die Gruppe veröffentlichte auf Telegram Screenshots, die angeblich den Zugriff auf interne Tools und Administrationsoberflächen von Discord zeigen. Sie machte sich über die Sicherheitsmaßnahmen von Discord lustig, prahlte mit der Datenpanne und deutete an, weitere Daten veröffentlichen zu wollen. 

Advertisement

Die Angreifer verspotteten außerdem die Reaktionsmaßnahmen des Unternehmens, darunter die vorübergehende Sperrung der Anmeldungen über Okta und Kolide.

Ihre höhnischen Nachrichten und öffentlichen Behauptungen, den Zugriff nachweisen zu können, legen nahe, dass der Angriff durch Erpressung motiviert gewesen sein könnte. Discord bestätigte, dass der Vorfall mit einer versuchten Lösegeldforderung begann – im Einklang mit den bekannten Taktiken der Gruppe, gestohlene Daten für finanziellen Gewinn und öffentliche Aufmerksamkeit zu nutzen.

Discords Reaktion

Discord reagierte schnell, nachdem die Datenpanne entdeckt worden war. 

Das Unternehmen kappte die Verbindungen zu dem kompromittierten Anbieter, führte verschärfte Zugriffskontrollen ein und begann, alle Integrationen von Drittanbieterdiensten zu überprüfen. Außerdem hat es damit begonnen, betroffene Nutzer per E-Mail zu benachrichtigen.

Die Benachrichtigungskampagne hat jedoch unbeabsichtigt für Verwirrung unter den Nutzern gesorgt, da Berichte über Phishing-E-Mails kursieren, in denen Discords Warnungen zur Datenpanne imitiert werden. 

Sicherheitsexperten warnen, dass Cyberkriminelle diese Situation ausnutzen könnten, indem sie gefälschte Benachrichtigungen versenden, um weitere Zugangsdaten oder persönliche Daten abzugreifen.

Die Transparenz von Discord und die schnellen Maßnahmen zur Eindämmung des Vorfalls wurden gelobt, doch der Vorfall lässt erneut Bedenken hinsichtlich der Sicherheitsaufsicht über Drittanbieter aufkommen – eine wiederkehrende Schwachstelle in der Lieferkette großer Technologieplattformen.

Was Nutzer tun sollten

Nutzer, die von der Datenpanne betroffen sind, sollten unerwartete E-Mails oder Nachrichten, die angeblich von Discord stammen, als verdächtig betrachten. 

Überprüfen Sie die Nachrichten, indem Sie die offizielle Absenderadresse kontrollieren, und klicken Sie niemals auf eingebettete Links oder Anhänge aus nicht verifizierten Quellen. Betroffene Nutzer sollten außerdem:

  • Auf Identitätsmissbrauch achten – insbesondere, wenn ein staatlicher Ausweis zur Verifizierung eingereicht wurde.
  • Finanzabrechnungen prüfen auf nicht autorisierte Aktivitäten.
  • Zugangsdaten ändern , die mit der E-Mail-Adresse ihres Discord-Kontos verknüpft sind.
  • Aktivieren Sie MFA , um das Risiko einer künftigen Kontoübernahme zu verringern.
Advertisement

Die Discord-Datenpanne verdeutlicht eine wachsende Herausforderung für Unternehmen, die Kundensupport oder Funktionen zur Identitätsverifizierung auslagern. Selbst wenn die internen Systeme einer Plattform sicher bleiben, können Schwachstellen bei Drittanbietern weiterhin sensible Daten offenlegen und das Vertrauen der Nutzer untergraben.

Für Unternehmen ist dies eine weitere Mahnung: Der Zugriff von Dienstleistern und der Datenaustausch müssen kontinuierlich überprüft und nach Zero-Trust-Prinzipien gesteuert werden.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.