Fuite de données chez Discord après une attaque d’un prestataire : quelles informations ont été exposées ?
Fuite de données chez Discord après une attaque d’un prestataire
Discord a annoncé sur son site qu’un de ses fournisseurs de service à la clientèle a été victime d’une cyberattaque le 20 septembre 2025. Lors de l’intrusion, l’attaquant a accédé aux informations d’un nombre limité d’utilisateurs ayant contacté le support de la plateforme.
Données compromises
Parmi les éléments dérobés figurent :
- noms et noms d’utilisateur ;
- adresses e-mail ;
- adresses IP ;
- historique des achats ;
- les quatre derniers chiffres des numéros de carte de crédit ;
- dans certains cas, des pièces d’identité officielles (permis de conduire, passeport) fournies pour vérifier l’âge.
Discord précise que les numéros de carte complets et les mots de passe n’ont pas été compromis. De même, les messages et l’activité sur Discord n’ont pas été affectés : seules les communications avec le service client ont été touchées.
Tentative d’extorsion et réactions de Discord
Les auteurs de l’attaque ont tenté d’extorquer de l’argent à Discord en menaçant de diffuser les données. Dès la découverte de l’incident, la société a révoqué l’accès du prestataire au système de tickets, lancé une enquête interne et fait appel à un cabinet spécialisé en criminalistique informatique.
Discord indique avoir informé par e-mail les utilisateurs concernés et alerté les autorités compétentes. Une enquête conjointe avec les forces de l’ordre est en cours. L’identité des pirates reste inconnue à ce stade.
Contexte et recommandations
Cette fuite illustre le risque des attaques sur la chaîne d’approvisionnement : des cybercriminels ciblent le maillon le plus vulnérable pour atteindre une organisation mieux protégée. Face à la divulgation possible d’informations permettant des phishing ou des usurpations d’identité, Discord recommande aux personnes concernées de rester vigilantes face aux messages et communications suspectes.
Source : Discord
Articles connexes
Fuite de données Spotify : 256 millions de morceaux compromis
Spotify victime d’une fuite massive de données ! Anna’s Archive revendique la diffusion de 256 millions de métadonnées et 86 millions de fichiers audio. Détails et enjeux.
Fuite de données CAF : 4 millions d’allocataires exposés
Enquête sur la fuite de données CAF revendiquée : un fichier de 15 Go aurait exposé 4 millions d’allocataires. Origine inter-admin et conseils pour se protéger.
Tails publie la version 7.3.1 : correctif urgent après une vulnérabilité détectée dans la build 7.3
Tails publie une mise à jour corrective : présentation de la 7.3.1Le projet Tails a mis en ligne une version 7.3.1 en urgence après la découverte d’une vulnérabilité dans la build initiale de la 7.3. Les développeurs ont préféré retirer la publication prévue et diffuser rapidement une image corrigée pour préserver l’integrite du système. Cette […]