Entre 157.000 et 300.000 personnes ont manifesté jeudi en France à l'occasion du 1er-Mai, dont…
Discord: 70.000 pièces d’identité compromises après un piratage
Publié le
Discord a révélé qu’une faille chez un prestataire externe pourrait avoir exposé les données d’environ 70 000 utilisateurs, dont des documents d’identité. Une enquête est en cours.
Discord vient d’annoncer avoir été victime d’un incident de sécurité impliquant l’un de ses sous-traitants, 5CA, chargé du support client et de la modération. Près de 70 000 utilisateurs pourraient avoir vu leurs données sensibles compromises, notamment des documents d’identité utilisés pour la vérification d’âge.
Le géant des plateformes de communication précise qu’il ne s’agit pas d’une violation de ses infrastructures internes, mais d’un accès non autorisé à un sous-traitant utilisé pour gérer certaines opérations liées au service client et aux équipes de Confiance et Sécurité (Trust & Safety).
Quelles données ont été compromises ?
L’incident concerne un nombre limité d’utilisateurs ayant interagi avec les équipes de support ou de modération. Le point le plus préoccupant est l’exposition potentielle de photos d’identification gouvernementale, utilisées dans le cadre de la vérification d’âge pour des recours ou des réclamations. Selon Discord, environ 70.000 utilisateurs pourraient être concernés.
L’entreprise précise qu’aucun message ni activité des utilisateurs n’a été consulté en dehors des échanges avec les agents du support.
Lire aussi. Cybersécurité: le ministère de la Justice dément tout piratage de ses bases de données
Face à la gravité de la situation, Discord a immédiatement révoqué l’accès du fournisseur à son système de gestion des tickets. Une enquête approfondie a été lancée, en collaboration avec les autorités compétentes.
Discord indique également avoir commencé à informer directement par e-mail les utilisateurs concernés, les invitant à surveiller leurs communications pour connaître les mesures à prendre.
