
La brecha de Discord de 28 millones de cuentas se originó en uno de los proveedores utilizados para la seguridad de servidores. DoubleCounter ha informado de un ataque ocurrido el 4 de octubre, durante el que se sustrajeron 12 GB de información de su infraestructura en la nube.
El incidente se prolongó durante seis horas y permitió copiar datos asociados a aproximadamente 28 millones de cuentas, al menos de forma parcial. Entre la información expuesta figuran direcciones IP, datos de geolocalización y direcciones de correo electrónico, aunque el alcance no es el mismo para todos los usuarios afectados.
El ataque afectó parcialmente a unos 28 millones de cuentas. En 27 millones quedaron expuestas la IP y la geolocalización, mientras que un millón de direcciones de correo también fueron filtradas.
Qué información quedó expuesta
Según el desglose del incidente, hasta 27 millones de cuentas pudieron tener expuestas sus direcciones IP y su geolocalización. Además, las direcciones de correo electrónico de un millón de cuentas fueron copiadas. El material no indica que todas las cuentas afectadas compartan exactamente los mismos datos expuestos.
El ataque comenzó con el acceso a un servidor de la antigua infraestructura de alojamiento de DoubleCounter mediante una vulnerabilidad presente en una herramienta de análisis que todavía estaba en uso. Desde allí, el atacante encontró unas credenciales que le permitieron entrar en la infraestructura en la nube y superar las medidas de contención.
El atacante utilizó el bot de Discord y una clave de pago
Durante la intrusión también se obtuvo el token del bot de Discord empleado por DoubleCounter. Con él, el atacante publicó enlaces hacia su propio servidor en alrededor de 50 servidores grandes. Asimismo, copió parte de las bases de datos y aprovechó una llave de pago robada para realizar operaciones fraudulentas.
Las transacciones alcanzaron algo más de 7.300 dólares. Solo se produjeron cargos en tres tarjetas: una perteneciente a la compañía y dos de clientes. DoubleCounter asegura que revocó las claves de pago de sus proveedores a las 17:14, reinició las credenciales de acceso y protegió las cuentas afectadas.
La compañía sostiene que los fondos de sus clientes están seguros y que los números de tarjeta no quedaron comprometidos. Esa información depende del procesador de pagos, mientras que el atacante habría operado sobre la cuenta y no sobre los datos de las tarjetas.
Si estás siguiendo este tema, también puedes consultar EA Sports FC 27 habría vendido 7,9 millones de copias en menos de tres semanas.
Discord prepara acciones legales
El incidente ha abierto también un frente legal. Discord ha indicado que trabaja con un abogado y que pretende perseguir al responsable tanto en Francia como en Estados Unidos. Por ahora, el caso combina el acceso inicial a una infraestructura antigua, el uso indebido de credenciales y la extracción de datos de una plataforma conectada con servidores de Discord.
Qué implica el incidente para los usuarios
La exposición de una IP, una ubicación aproximada o una dirección de correo no equivale por sí sola al robo de una contraseña o de un número de tarjeta, pero puede facilitar intentos de fraude y campañas de suplantación. Los usuarios que reciban mensajes relacionados con este ataque deberían desconfiar de enlaces inesperados y evitar introducir sus credenciales fuera de los canales oficiales.
Conclusión
DoubleCounter ha confirmado un ataque con impacto parcial sobre unos 28 millones de cuentas vinculadas a su servicio. La prioridad inmediata pasa por las credenciales revocadas, la contención de la infraestructura y la investigación legal anunciada por Discord, mientras se determina el alcance completo de los datos copiados.
Encuentra más noticias y contenido actualizado en nuestra sección de noticias o suscríbete a Guslok – Guías 100% en YouTube para más contenido de guías 100% de videojuegos.