Fuite de données chez Discord après une attaque d’un prestataire : quelles informations ont été exposées ?
Fuite de données chez Discord après une attaque d’un prestataire
Discord a annoncé sur son site qu’un de ses fournisseurs de service à la clientèle a été victime d’une cyberattaque le 20 septembre 2025. Lors de l’intrusion, l’attaquant a accédé aux informations d’un nombre limité d’utilisateurs ayant contacté le support de la plateforme.
Données compromises
Parmi les éléments dérobés figurent :
- noms et noms d’utilisateur ;
- adresses e-mail ;
- adresses IP ;
- historique des achats ;
- les quatre derniers chiffres des numéros de carte de crédit ;
- dans certains cas, des pièces d’identité officielles (permis de conduire, passeport) fournies pour vérifier l’âge.
Discord précise que les numéros de carte complets et les mots de passe n’ont pas été compromis. De même, les messages et l’activité sur Discord n’ont pas été affectés : seules les communications avec le service client ont été touchées.
Tentative d’extorsion et réactions de Discord
Les auteurs de l’attaque ont tenté d’extorquer de l’argent à Discord en menaçant de diffuser les données. Dès la découverte de l’incident, la société a révoqué l’accès du prestataire au système de tickets, lancé une enquête interne et fait appel à un cabinet spécialisé en criminalistique informatique.
Discord indique avoir informé par e-mail les utilisateurs concernés et alerté les autorités compétentes. Une enquête conjointe avec les forces de l’ordre est en cours. L’identité des pirates reste inconnue à ce stade.
Contexte et recommandations
Cette fuite illustre le risque des attaques sur la chaîne d’approvisionnement : des cybercriminels ciblent le maillon le plus vulnérable pour atteindre une organisation mieux protégée. Face à la divulgation possible d’informations permettant des phishing ou des usurpations d’identité, Discord recommande aux personnes concernées de rester vigilantes face aux messages et communications suspectes.
Source : Discord
Articles connexes
Se reconvertir dans la cybersécurité : guide pratique pour réussir
Se reconvertir dans la cybersécurité : guide pratique pour réussirLa cybersécurité attire de plus en plus de profils en reconversion. Face à l’augmentation des cyberattaques et à des besoins de recrutement persistants, ce secteur offre des opportunite9s varie9es. Cet article rassemble les principaux points e0 connaeetre pour envisager et re9ussir une transition professionnelle vers la […]
Valeur des données personnelles: ce que révèlent les Français selon la CNIL
Valeur des données personnelles: ce que révèlent les Français selon la CNILLe 17 novembre 2025, la Commission nationale de l’informatique et des libertés (CNIL) a publié des résultats détaillés sur la valeur que les citoyens attribuent à leurs donnees personnelles. Fonde9 sur un sondage mene9 en de9cembre 2024, ce travail offre un eclairage sur la […]
Lighthouse et la ‘Triade du smishing’ : Google accuse un kit de phishing-as-a-service
Lighthouse et la ‘Triade du smishing’ : Google accuse un kit de phishing-as-a-serviceDes SMS frauduleux annonçant un colis qui n’entre pas dans la boîte aux lettres ou un montant de péage impayé sont parmi les scénarios utilisés par des campagnes de smishing. Selon Google, ces arnaques pourraient être largement organisées au moyen d’un kit de […]