Discord utsatt för intrång

Permalänk
Melding Plague

Discord utsatt för intrång

Personuppgifter har läckt efter attack mot underleverantör som sköter supportärenden.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Visa signatur

Black smoke doesnt mean engines broke #diesel

Permalänk
Slaget: Team SweC

Tydligt bevis på att man INTE ska sitta å ladda upp ID kort osv till appar för de läcker alltid förr eller senare.

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: ASUS RTX 5080 16GB ROG Astral OC PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: X2 CRAZYLIGHT Wireless PXR
Mousepad:
Artisan Type-99 Keyboard: Wooting 80HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem

Discord kräver inte ID kort, däremot ett telefonnummer om du behöver aktivera MFA, som jag behöver då jag är admin och mod på ett par Discords..

Detta är en begränsad läcka, i varje fall enligt Discord, via en av deras support leverantörer. Så du skall rimligen ha haft kontakt med Discords support, med just den leverantören, av flera gissar jag, och vid relevant tidpunkt.

Det utesluter de allra allra flesta Discordkonton.

Visa signatur

Proud AMD customer since 1998!

Permalänk
Skrivet av Homdax:

Discord kräver inte ID kort, däremot ett telefonnummer om du behöver aktivera MFA, som jag behöver då jag är admin och mod på ett par Discords..

Detta är en begränsad läcka, i varje fall enligt Discord, via en av deras support leverantörer. Så du skall rimligen ha haft kontakt med Discords support, med just den leverantören, av flera gissar jag, och vid relevant tidpunkt.

Det utesluter de allra allra flesta Discordkonton.

mycket riktigt har du inte haft kontakt med deras supportsida så kan du vara lugn denna gången då det är deras support terminal som blivit hackad inte själva discordservrarna.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk

Dessa två rutor får jag upp när jag använder ett av mina nyare discordkonton, som nu är i princip helt obrukbart om jag nu inte väljer ladda upp detta till discord.

Visa signatur

[Q6600@3.2GHz] [2048mB] [2xHD 3870 CF] [2xRaptor] [2xRE2 500GB] [HDA Explosion]

Permalänk
Medlem
Skrivet av Homdax:

Discord kräver inte ID kort, däremot ett telefonnummer om du behöver aktivera MFA, som jag behöver då jag är admin och mod på ett par Discords..

Detta är en begränsad läcka, i varje fall enligt Discord, via en av deras support leverantörer. Så du skall rimligen ha haft kontakt med Discords support, med just den leverantören, av flera gissar jag, och vid relevant tidpunkt.

Det utesluter de allra allra flesta Discordkonton.

Prova flytta till england och ta om det där..

Permalänk
Medlem

Nästan som att man skäms lite som programmerare över andra programmerares okunskap om vad för krypteringsmetod man ska använda, och hur man ska lagra (eller som i det här fallet, hur man inte ska lagra) uppladdat material. Främst när kodarna arbetar och får pengar från ett företag.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av eggfarfar:

<Uppladdad bildlänk>
<Uppladdad bildlänk>

Dessa två rutor får jag upp när jag använder ett av mina nyare discordkonton, som nu är i princip helt obrukbart om jag nu inte väljer ladda upp detta till discord.

Inte fått upp det där på mitt Discord konto iallafall

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Skrivet av Nyhet:

Personuppgifter har läckt efter attack mot underleverantör som sköter supportärenden.

Läs hela artikeln här

Nyanseringen är ju att det är uppgifter skickade till underleverantör som hanterar Discords supportärenden som läckt uppgifterna så om du ej varit i kontakt med Discords support så är det hela delvis axelryckande som genomsnittlig Discord-användare.

Detta nämns i artikeln men rubriken implicerar Discord direkt och inte Discords underleverantör som drabbad? Discords användare må vara drabbade men inte direkt via Discord utan indirekt via Discords underleverantör? 🤔

Sedan att Discord väljer att skicka potentiellt känsliga personuppgifter till tredjepart för att de har "entreprenadat" sin kundsupport är en annan diskussion!

Mvh,
WKF.

Visa signatur

(V)ulnerabilities
(I)n
(B)asically
(E)verything
Programming

Permalänk
Medlem
Skrivet av eggfarfar:

<Uppladdad bildlänk>
<Uppladdad bildlänk>

Dessa två rutor får jag upp när jag använder ett av mina nyare discordkonton, som nu är i princip helt obrukbart om jag nu inte väljer ladda upp detta till discord.

Märkligt, men det står något om att om du vill kontakta dem för att verifiera din ålder - av nån anledning - så kunde det dyka upp. Har aldrig själv sett det där trots snart 10 år på Discord.

Visa signatur

Proud AMD customer since 1998!

Permalänk
Medlem

Att lyckas läcka bilder på pass/körkort/id-kort är absurt hur illa det är, spelar ingen roll om det bara handlar om de som varit i kontakt med supporten. Att sånt ens ligger sparat tycker jag är galet, krävdes något så viktigt som pass för att verifiera vem du är så ska det inte finnas någon möjlighet att den informationen sparas efter sessionen där den använder för verifieringen.

Det här är så klart bevis på att det är rätt att folk är skeptiska till att skicka in viktig dokumentation någonstans, hur vet man vad som görs med det efter?

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | Sapphire RX 9070 XT Pure | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Medlem

neeeej inte mina nudes UwU

Permalänk
Medlem

Är väl storbritanien, danmark mfl länder som kör "testomgången" som chat control körs för även på discord, därav ni inte fått det där om scanna ids, det här om något visar ju verkligen på brister i just den grejen.

Permalänk
Medlem
Skrivet av Homdax:

Discord kräver inte ID kort, däremot ett telefonnummer om du behöver aktivera MFA, som jag behöver då jag är admin och mod på ett par Discords..

Detta är en begränsad läcka, i varje fall enligt Discord, via en av deras support leverantörer. Så du skall rimligen ha haft kontakt med Discords support, med just den leverantören, av flera gissar jag, och vid relevant tidpunkt.

Det utesluter de allra allra flesta Discordkonton.

Det har börjat kräva id kort för åldersverifiering. Jag och flera andra har fått upp det. Men finns också alternativ att skanna ansiktet.
Utan att slutföra steget kan man inte använda discord

Permalänk
Medlem
Skrivet av Spawnbadboy:

Det har börjat kräva id kort för åldersverifiering. Jag och flera andra har fått upp det. Men finns också alternativ att skanna ansiktet.
Utan att slutföra steget kan man inte använda discord

Jag har fått upp det på en av de grupper som är med i. Efter att ansikts avläsningen hängt sig några gånger så startade jag om appen och då fungerade det utan problem. Men jag blev förvånad första gången jag såg detta

Permalänk
Medlem

Oseriöst värre...

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem

Hoppas innerligt Discord dör. Värsta som hänt community världen. Dödat allt som har med communities/forum att göra.

Permalänk
Medlem
Skrivet av Bobiri:

Hoppas innerligt Discord dör. Värsta som hänt community världen. Dödat allt som har med communities/forum att göra.

Håller med, rena skitet

Permalänk
Medlem

Hade jag behövt skanna mitt ID eller liknande för att fortsätta använda Discord hade jag bara letat efter ett alternativ. Funkar säkert med Vencord eller BetterDiscord för att komma runt dock.

Visa signatur

MSI B650 Gaming Plus WIFI - Ryzen 7 7800X3D - XFX 7900 XT - Corsair 32GB DDR5 6000MHz CL36 - Fractal Design Meshify 2 Compact - Gigabyte Ultra Durable 850W

Permalänk
Medlem

Just att det redan har läckt från olika hack med ID-handlingar bevisar att det är helt galet med ett sådant system. Jag skulle sluta använda ett system som kräver en uppladdning av ID-handlingar. En liten video på en själv kanske jag kan tänka mig att gå med på, men tvekar på det också.

Att det är tredje-part till Discord gör inte detta hack mindre farligt, utan egentligen bevisar hur farligt det är när teknikföretag litar allt för mycket på att andra företag de sammarbetar med ska sköta sig. Vi ser ju detta gång på gång när saker läcker...

Länk till nyhetstipset: https://cyberinsider.com/discord-informs-users-of-data-breach...

@Näbbdjuret visade också en video i Nyhetstråden där en person pratar lite mer om hacket. Han har bra poäng i den videon.

Klicka för mer information
Visa mer

Skulle önska att Discord blev mindre populärt och att något Open-source system dök upp dess ställe. Det kommer nog, när de gör övertramp med reklam eller Nitro-systemet blir för påtvingande.

Visa signatur

Observera att i 0.6.0 av Custom SweC så finns det en bugg som gör att du måste uppdatera manuellt! Gör det här
Custom SweC - Optimerar utseendet på Sweclockers. 4 Okt : v0.6.1 Dölj namnen i top/notifications menyn!
Installera Custom SweC UserCSS

Permalänk
Skrivet av Bobiri:

Hoppas innerligt Discord dör. Värsta som hänt community världen. Dödat allt som har med communities/forum att göra.

Skrivet av HazZarD:

Håller med, rena skitet

Så eftersom ni är så negativa till det vad rekomenderar ni som alternativ?

TS/Ventrilo/Mumble för röstkomunikation är ju mer eller mindre utdött idag och lycka till att försöka konvertera 99% av massan att gå tillbaka till dem istället...

säger inte att discord är perfekt fullkomligt hater dess bloatade client t.ex. men finns tyvärr inga andra alternativ då det blivit standarden då det inte kräver att någon faktiskt håller en server eller att behöva hyra en server för funktion.

och åldersidentifiering med bild på ett id som ska skickas över nätet och lagras på nån random server i världen kan jag stå bakom att det är en väldigt dålig idé.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Så länge de utannonserar TYDLIGT vilket datum de kommer börja kräva ID för för mitt konto i Sverige, så jag kan radera server + konton innan man måste verifiera sig för att kunna radera dem är jag nöjd.

Visa signatur

| R7 5700x3D | be quiet! Dark Rock 4 Pro | Gigabyte X570 Aorus Elite | Kingston 2x16GB @ 3200mhz cl16 |
| Asus ProArt RTX 4070 Ti Super | Kingston NVMe 512GB + 1TB + 2TB | Corsair RM750 | Fractal Design Meshify C |

── 1984 was meant as a warning, not an instructional manual ────────────────────────────────────

Permalänk
Medlem
Skrivet av Rouge of Darkness:

Så eftersom ni är så negativa till det vad rekomenderar ni som alternativ?

TS/Ventrilo/Mumble för röstkomunikation är ju mer eller mindre utdött idag och lycka till att försöka konvertera 99% av massan att gå tillbaka till dem istället...

säger inte att discord är perfekt fullkomligt hater dess bloatade client t.ex. men finns tyvärr inga andra alternativ då det blivit standarden då det inte kräver att någon faktiskt håller en server eller att behöva hyra en server för funktion.

och åldersidentifiering med bild på ett id som ska skickas över nätet och lagras på nån random server i världen kan jag stå bakom att det är en väldigt dålig idé.

Vet inte hur dagens ungdomar tänker. Men Ventrilo, Teamspeak och Mumble hade inte funktioner låsta bakom betalväggar och inte heller en massa reklam och pop-ups som dyker upp stup i kvarten. Men uppenbarligen så fungerar det då bolaget omsätter bra.

Jag personligen är bara så trött på skiten.

Permalänk
Skrivet av Bobiri:

Vet inte hur dagens ungdomar tänker. Men Ventrilo, Teamspeak och Mumble hade inte funktioner låsta bakom betalväggar och inte heller en massa reklam och pop-ups som dyker upp stup i kvarten. Men uppenbarligen så fungerar det då bolaget omsätter bra.

Jag personligen är bara så trött på skiten.

anledningen är troligen att både ventrilo och Teamspeak kräver att man har en server som kostar pengar om man vill kunna ha mer än ett fåtal antal samtidiga användare att hosta själv eller betala för att ha ett företag att hosta servern.

mumble är ju FOSS och helt gratis dock men fortfarande kräver att man har en hostad server för funktion som i slutänden kommer kosta att hålla i drift oavsett om du hyr ett företag att göra det eller väljer att hosta servern själv.

popups och paywalls är det vi får betala för att ha gratis mer eller mindre obegränsade servrar.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Mycket sådana här intrång överallt. Har själv beställt en nas från qnap som haft lite bekymmer med bland annat ransomware(säkert fixat nu) men synology håller på att döda av sin privata kundbas så de får man sky som pesten(missa funktionalitet utan deras HDD(fanns förr), plockar bor avkodning från enheter som klarar och har haft det mm).

Gissa om qnapen kommer bli permablockad från nätet i i routern omgående

Hoppas de som fått sina identiteter stulna med tanke på att de skickat bilder på sina ID'n och dylikt inte råkar illa ut.

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem
Skrivet av Bobiri:

Vet inte hur dagens ungdomar tänker. Men Ventrilo, Teamspeak och Mumble hade inte funktioner låsta bakom betalväggar och inte heller en massa reklam och pop-ups som dyker upp stup i kvarten. Men uppenbarligen så fungerar det då bolaget omsätter bra.

Jag personligen är bara så trött på skiten.

Skrivet av Rouge of Darkness:

anledningen är troligen att både ventrilo och Teamspeak kräver att man har en server som kostar pengar om man vill kunna ha mer än ett fåtal antal samtidiga användare att hosta själv eller betala för att ha ett företag att hosta servern.

mumble är ju FOSS och helt gratis dock men fortfarande kräver att man har en hostad server för funktion som i slutänden kommer kosta att hålla i drift oavsett om du hyr ett företag att göra det eller väljer att hosta servern själv.

popups och paywalls är det vi får betala för att ha gratis mer eller mindre obegränsade servrar.

Man kan väl också göra mycket mer med discord än TS/Ventrilo.

Lättare med länkar/klipp/videor, Bottar för olika saker osv

Visa signatur

AMD 5800x3d | ASUS x570 | Samsung SSD EVO 850 500GB | Corsair 32GB (2x8GB) 3600Mhz | Noctua NH-D15 | ASUS TUF OC 4090 | Fractal design R6 | Corsair RM1000X | LG UltraGear 27GL850 x2