El viernes pasado, Discord informó que uno de sus proveedores externos, Zendesk, sufrió un ciberataque que expuso datos de sus usuarios. Ahora, revelaron que fueron unos 70.000 los afectados y que la compañía sufrió un intento de extorsión.
Los datos vulnerados fueron mayormente fotos de identificación de los usuarios. Pero también pudo ser información personal, como nombres, nombres de usuario, correos electrónicos, los últimos cuatro dígitos de tarjetas de crédito y direcciones IP.
Zendesk es un servicio que Discord contrata para respaldar sus esfuerzos de atención al cliente, que concretamente recoge fotos de identificaciones oficiales de los usuarios, como carnets de conducir o pasaportes, para revisar las apelaciones relacionadas con la edad en la plataforma.
Nu Wexler, portavoz de Discord, dijo a The Verge que pese a los intentos de extorsión “no recompensaremos a los responsables por sus acciones ilegales”.
“Hemos contactado a todos los usuarios afectados a nivel mundial y seguimos colaborando estrechamente con las fuerzas del orden, las autoridades de protección de datos y expertos externos en seguridad“, añadió.
También explicó que ya aseguraron los sistemas afectados y finalizaron su colaboración con Zendesk. “Nos tomamos muy en serio nuestra responsabilidad de proteger sus datos personales y comprendemos la preocupación que esto puede causar”, concluyó.
¿Qué hacer tras el ciberataque que afectó a Discord?
En el marco de este ciberataque, Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, compañía de software de ciberseguridad, entregó algunas recomendaciones.
El experto llamó a los usuarios de Discord a estar atentos en el caso de recibir alguna notificación de la plataforma que indique una posible vulneración. También advirtió que algunas podrían ser falsas.
“La recomendación para cualquier usuario de la plataforma que haya sido afectado o que utiliza Discord, es prestar especial atención a cualquier comunicación que parezca provenir de la plataforma, ya que la posibilidad de que los datos sean usados en campañas dirigidas de phishing es más alta“, explicó.
“Los cibercriminales pueden no solo aprovechar la información filtrada, sino también la noticia de la filtración para vehiculizar, con esa excusa o anzuelo, una campaña específica dirigida a personas usuarias de la plataforma, aunque no hayan sido objetivos de esta última filtración”, añadió.
También recomendó revisar si se tiene activada la verificación en dos pasos en la cuenta, ya que da una capa más de protección ante filtraciones de credenciales de acceso.
Y por últimos, revisar los movimientos de pago, en caso de utilizar Discord Nitro, u otros servicios pagos en la plataforma.