Close Menu
IdealoGeek.fr
    Facebook X (Twitter) Instagram
    IdealoGeek.fr
    • 🤖 Culture Geek
    • 📱 High-Tech
    • 💻 Informatique
    • 💸 Business
    IdealoGeek.fr
    IdealoGeek.fr » High-Tech » Discord victime d’une faille via un prestataire : des données d’utilisateurs compromises

    Discord victime d’une faille via un prestataire : des données d’utilisateurs compromises

    Une attaque contre un prestataire de Discord a compromis des données sensibles d’utilisateurs, relançant les inquiétudes sur la sécurité.
    Andy RakotondrabePar Andy Rakotondrabe8 octobre 202503 Minutes
    Moderation Discord - Exclure et Bannir

    Discord, c’est la célèbre plateforme de communication comptant plus de 200 millions d’utilisateurs actifs. Néanmoins, dans la cour des grands, les failles de sécurité ne sont jamais écartées. Celle sur Discord avait alors exposé certaines données personnelles. Le piratage ne visait pas directement ses serveurs, mais un prestataire tiers de son service client. Que s’est-il passé ?

    Sommaire :

    • Un piratage ciblant un prestataire de support
    • Une faille qui relance le débat sur la sécurité des tiers

    Un piratage ciblant un prestataire de support

    Le 20 septembre, une attaque a visé l’un des prestataires du service client de Discord. Selon la société, un acteur non autorisé a pu accéder à des informations. Ces dernières étaient issues de communications entre utilisateurs et équipes de support ou de confiance et sécurité.

    Toutefois, Discord précise qu’aucune base de données interne ni aucun message échangé sur la plateforme n’ont été compromis. Les données concernées incluent les éléments suivants :

    • Des noms réels
    • Des adresses e-mail
    • Des pseudonymes Discord
    • Des adresses IP
    • Les quatre derniers chiffres de cartes bancaires associées

    Plus problématique encore, un « petit nombre » d’images de pièces d’identité, permis de conduire ou passeports, ont été exposées. Ces documents avaient été transmis dans le cadre de procédures de vérification d’âge ou de contestation de décisions.

    Discord assure que les informations les plus sensibles, telles que les mots de passe, adresses physiques et numéros complets de cartes bancaires, n’ont pas été compromises. Les utilisateurs affectés ont reçu un e-mail officiel de noreply@discord.com précisant la nature exacte des données exposées.
    Dans un contexte où Discord étend ses procédures de vérification, notamment en Australie et au Royaume-Uni, la gestion sécurisée de ces documents devient un enjeu critique.

    Mon téléphone a été piraté

    VOIR AUSSI : Comment sécuriser son ordinateur contre les virus et ransomwares ?

    Une faille qui relance le débat sur la sécurité des tiers

    Discord affirme avoir révoqué immédiatement les accès du prestataire incriminé et notifié les autorités compétentes. Un audit complet des systèmes externes est en cours afin de renforcer les contrôles futurs.

    Cependant, cet incident met en lumière un point faible récurrent. Ce n’est autre que la dépendance des grandes plateformes à des prestataires tiers souvent moins sécurisés. Selon plusieurs sources, l’attaque aurait visé la société Zendesk, utilisée pour la gestion du support client. Les cybercriminels auraient tenté d’extorquer une rançon à Discord. Une pratique désormais fréquente dans les attaques contre les entreprises technologiques.

    Des groupes comme Scattered Lapsu $ Hunters ou Scattered Spider ont été mentionnés. Ils sont connus pour leurs méthodes de piratage basées sur l’ingénierie sociale plutôt que sur des logiciels malveillants.

    Malgré la portée limitée du piratage, cette affaire soulève des inquiétudes sur la protection des identités numériques, notamment pour les utilisateurs ayant fourni des justificatifs d’âge. Discord a réagi rapidement. Cependant, cet épisode souligne la nécessité d’une meilleure gouvernance des données partagées avec des fournisseurs tiers. Les utilisateurs doivent, eux aussi, rester vigilants quant aux informations transmises, même dans un cadre officiel.

    Noter cet article

    IdealoGeek est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Partager Facebook Twitter LinkedIn WhatsApp
    Andy Rakotondrabe
    Andy Rakotondrabe
    • X (Twitter)
    • LinkedIn

    Rédacteur pigiste spécialisé sur la thématique des NTIC. "L'ordinateur est né pour résoudre des problèmes qui n'existaient pas auparavant." - Bill Gates

    Articles similaires
    Apple-Watch-Starlink-SpaceX

    SpaceX’s Cellular Starlink étend sa connectivité aux Apple Watch au Canada et au Japon

    Samsung face à la justice

    Inflation technologique : le Galaxy S26 victime de la hausse des composants et pourrait coûter plus cher que le S25

    RedMagic-11-Pro-smartphone

    RedMagic 11 Pro : le smartphone gaming de cette fin d’année

    Google-Maps-logo (1)

    Google Maps et Photos adoptent de nouveaux logos dégradés à l’ère de l’IA

    OpenAI (1)

    ChatGPT Atlas : pourquoi son navigateur évite les liens du New York Times

    Xiaomi HyperOS 3

    Xiaomi dépasse Samsung dans le déploiement d’Android 16 avec le lancement d’HyperOS 3

    Laisser une réponse Annuler la réponse

    Derniers articles High-Tech
    Apple-Watch-Starlink-SpaceX
    SpaceX’s Cellular Starlink étend sa connectivité aux Apple Watch au Canada et au Japon
    Samsung face à la justice
    Inflation technologique : le Galaxy S26 victime de la hausse des composants et pourrait coûter plus cher que le S25
    RedMagic-11-Pro-smartphone
    RedMagic 11 Pro : le smartphone gaming de cette fin d’année
    Articles populaires High-Tech
    Le Galaxy S26 va embarquer un écran intelligent qui protège votre vie privée
    Top 5 baladeurs audiophiles : le grand retour du son nomade en 2025
    Les smartphones avec une autonomie d’une semaine vont débarquer sur le marché
    ChatGPT s’ouvre aux adultes : OpenAI autorisera les discussions érotiques
    PS6 vs Xbox Magnus : c’est déjà la guerre de puissance entre la prochaine génération de consoles
    Polar Grit X2 Pro vs Polar Grit X Pro :comparatif complet 2025
    Dia, le nouveau navigateur intelligent de The Browser Company, débarque enfin sur macOS
    Google étend son offre Gemini AI Plus à 77 pays : une stratégie mondiale à bas prix
    Mode IA : Google mise sur l’intelligence artificielle pour réinventer la recherche… sauf en France
    SpaceX’s Cellular Starlink étend sa connectivité aux Apple Watch au Canada et au Japon
    Facebook X (Twitter)
    © 2025 IdealoGeek.fr | Mentions légales | Plan du site | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.