خبر کامل
سرقت اطلاعات ۲۸ میلیون گیمر در رخنه امنیتی بزرگ دابل کانتر دیسکورد

رخنه امنیتی گسترده در پلتفرم دابل کانتر؛ اطلاعات میلیونها گیمر در خطر
یک حمله سایبری پیچیده و چندمرحلهای، زیرساختهای امنیتی دابل کانتر (Double Counter) را هدف قرار داده و منجر به نشت حجم عظیمی از دادههای حساس کاربران این پلتفرم در محیط دیسکورد شده است. این حادثه، امنیت اطلاعات هویتی بخش بزرگی از جامعه گیمرها را با چالش جدی مواجه کرده است.
جزئیات نفوذ و حجم دادههای سرقت شده
بر اساس گزارشهای فنی، مهاجمان موفق شدند در یک بازه زمانی ۶ ساعته، حدود ۱۲ گیگابایت داده را از زیرساختهای ابری این سرویس استخراج کنند. این نفوذ که در تاریخ ۴ اکتبر ۲۰۲۶ رخ داده، از طریق سوءاستفاده از یک آسیبپذیری در ابزار تحلیل دادهها صورت گرفته است.
آمار سرقت اطلاعات به شرح زیر است:
| نوع داده سرقتی | تعداد کاربران تحت تاثیر |
|---|---|
| شناسه و نام کاربری | ۲۸ میلیون حساب |
| آدرس IP و موقعیت مکانی | ۲۷ میلیون کاربر |
| هشهای User-Agent | ۲۵ میلیون حساب |
| نشانی ایمیل | ۱ میلیون کاربر |
کلاهبرداری مالی و اقدامات امنیتی فوری
نفوذگران علاوه بر سرقت اطلاعات، کنترل توکن ربات دیسکورد را نیز به دست گرفتند و از آن برای انتشار لینکهای مشکوک در حدود ۵۰ سرور بزرگ استفاده کردند. همچنین، مهاجمان با استفاده از یک کلید پرداخت مسروقه، موفق به انجام تراکنشهای جعلی به ارزش بیش از ۷,۳۰۰ دلار شدند.
«ما بلافاصله پس از شناسایی حمله، تمام کلیدهای ارائهدهنده پرداخت را باطل و حسابها را ایمن کردیم. هیچ شماره کارت بانکی مشتریان فاش نشده است، زیرا این اطلاعات نزد ارائهدهنده پرداخت نگهداری میشود.»
پیگیریهای حقوقی و توصیههای ایمنی
تیم توسعهدهنده دابل کانتر، اقدامات حقوقی گستردهای را در کشورهای فرانسه و ایالات متحده برای شناسایی و محاکمه عاملان این حمله آغاز کرده است. این شرکت در حال جمعآوری مستندات فنی و پیامهای خصوصی برای ارائه به مراجع قضایی است.
توصیه به کاربران و مدیران سرور:
- مدیران سرورها باید لاگهای نظارتی خود را در بازه زمانی وقوع حمله بررسی کنند.
- از ورود به هرگونه سروری که پیوند آن توسط این ربات در سایر نقاط تبلیغ شده، اکیداً خودداری کنید.
- هرچند تغییر مشخصات حساب برای کاربران عادی الزامی نیست، اما هوشیاری در برابر لینکهای مشکوک ضروری است.
نتیجهگیری
این رخنه بزرگ در دابل کانتر، بار دیگر آسیبپذیریهای زیرساختهای ابری در حوزه گیمینگ را نمایان کرد. با وجود اقدامات سریع برای مهار حمله، حجم دادههای لو رفته نشاندهنده یک بحران امنیتی جدی برای کاربران این پلتفرم است.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۰۹:۵۹ - ۱۴۰۵/۰۷/۱۶