Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Discord sufre una brecha de datos


 Se estima que Discord tiene más de 300 millones de usuarios activos mensuales y se han creado más de 600 millones de cuentas. Con estos números que maneja, asusta saber que los hackers han podido acceder a los datos de los usuarios de Discord, aunque la compañía indica que no hay nada que temer en su última actualización.



Las aplicaciones de chat de voz llevan muchos años existiendo y aunque Discord es lo que se utiliza actualmente, antes teníamos que depender de otras como Mumble, Ventrilo o TeamSpeak. Estas eran mucho más sencillas y se centraban en simplemente el apartado de comunicarnos por voz, pues carecían de la comunidad y los chats que tenemos en Discord. Otra que se utilizaba mucho entre gamers aunque no fuese su principal propósito era Skype, la cual ya vimos que fue retirada por Microsoft para siempre en mayo.

En un comunicado oficial, Discord confirmó haber detectado un incidente de seguridad que afectó a uno de sus proveedores externos de atención al cliente. Según la compañía, un tercero no autorizado logró acceder a datos gestionados por ese servicio, aunque la infraestructura principal de Discord no se vio comprometida. La investigación interna indica que el ataque se limitó al proveedor y que no existen indicios de acceso a los sistemas internos de la plataforma ni a los servidores donde se alojan comunidades, mensajes o canales de voz.



Discord es víctima de unos hackers que aprovechan una vulnerabilidad y obtienen acceso a los datos de los usuarios, pero no hay robo de contraseñas

Con Discord tenemos la funcionalidad que ofrecían esas apps del pasado, pero añadiendo sus otras funciones. Si juegas en PC, tener Steam y Discord se podría considerar casi como algo obligatorio. Por una parte tenemos la tienda de videojuegos más completa y por otro lado la app de chat más usada. Aunque Discord se utiliza principalmente en PC, hace unos años que ha pasado a ser usado entre jugadores de consola. Esto ha aumentado aún más su popularidad y la creación de cuentas se ha disparado. No obstante, la compañía ha indicado que recientemente descubrieron un incidente donde unos hackers intentaron acceder a los datos de usuarios de Discord.

Este incidente ocurrió el 20 de septiembre y ahora tenemos una actualización de parte de la empresa. Esta ha mencionado que los atacantes usaron los servicios de atención al cliente de terceros para intentar acceder a los datos y así pedir un rescate por ellos y obtener grandes sumas de dinero.

Solo han obtenido información de la asistencia al cliente, las cuentas de Discord deberían estar seguras

Discord indica que los datos están relacionados solo con el sistema de atención al cliente y pueden incluir:

  • Nombre, nombre de usuario de Discord, correo electrónico y otros datos de contacto, si se proporcionaron al servicio de atención al cliente de Discord
  • Información de facturación limitada: tipo de pago, los cuatro últimos dígitos de su tarjeta de crédito y el historial de compras si lo hemos asociado a su cuenta
  • Direcciones IP
  • Mensajes con los agentes de atención al cliente
  • Datos corporativos limitados (materiales de formación, presentaciones internas)

Antes de que salten las alarmas, Discord indica que estos datos solo implican las conversaciones y detalles compartidos con el sistema de atención al cliente. Las cuentas de usuarios de Discord en general no están implicadas, tampoco tienen la numeración completa de las tarjetas de crédito, no saben nada sobre la actividad y mensajes que has escrito ni tampoco tienen las contraseñas. Discord ya ha avisado a las autoridades de protección de datos, ha colaborado con las fuerzas del orden y ha revisado las amenazas. Todo debería estar bien a partir de ahora.

Discord avisa que han sufrido un ataque de hackers y explica que los datos robados no son preocupantes

La información expuesta incluye datos básicos de usuarios que habían contactado recientemente con el servicio de soporte: nombres, direcciones de correo electrónico, fragmentos de comunicaciones y, en algunos casos, documentos adjuntos. Discord ha precisado que no se filtraron contraseñas, tokens de autenticación ni mensajes privados fuera de los canales de asistencia, y que las contraseñas de las cuentas no necesitan restablecerse. Aun así, se recomienda a los usuarios afectados que estén atentos ante posibles intentos de phishing o contacto fraudulento.

Como respuesta inmediata, la compañía revocó el acceso del proveedor afectado, inició una investigación forense junto a especialistas en ciberseguridad y notificó a las autoridades competentes. También ha empezado a contactar directamente con los usuarios cuyos datos podrían haberse visto comprometidos. Discord afirma que ha iniciado una revisión completa de su cadena de proveedores y reforzará las auditorías de seguridad para servicios externos, una práctica que ya había intensificado tras incidentes menores ocurridos en 2023.

Según informa Ubergizmo, la intrusión estaría relacionada con un grupo llamado Sp1d3rHunters, conocido por su actividad en foros clandestinos de compraventa de bases de datos y ataques previos a servicios de atención al cliente. Las fuentes consultadas apuntan a que este colectivo habría intentado extorsionar al proveedor antes de que Discord detectara la brecha, lo que motivó la desconexión inmediata del servicio comprometido. Aunque la compañía no ha confirmado oficialmente esa autoría, la descripción del ataque coincide con los patrones empleados por el grupo en otros incidentes recientes. Este episodio vuelve a poner sobre la mesa la fragilidad de la cadena de suministro digital y el creciente papel de los proveedores externos en la seguridad de grandes plataformas.

Casos como este recuerdan que, incluso en empresas con protocolos avanzados de protección, la seguridad no depende solo de sus muros, sino de todos los eslabones que los sostienen. Discord ha actuado con rapidez y transparencia, pero el incidente deja una lección evidente: en un mundo donde cada servicio depende de otro, la confianza es tan fuerte como el punto más débil de su red. La conversación digital seguirá siendo su terreno, pero mantenerla segura exigirá algo más que buenas intenciones.

Fuentes:
https://elchapuzasinformatico.com/2025/10/discord-hackers-datos-usuarios/

https://www.muycomputer.com/2025/10/06/discord-sufre-una-brecha-de-datos/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.