Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Robo de datos de Discord mediante la API


El actor de amenazas HawkSec afirma estar subastando un conjunto de datos de Discord que comprende 78.541.207 archivos. La colección, organizada en mensajes, sesiones de voz, acciones y servidores, proviene de un proyecto abandonado de OSINT/CSINT que abarcó varios meses. HawkSec promocionó el conjunto de datos en su servidor de Discord, titulado “Hello Hawks Community”, anunciando su disponibilidad para compra a través de canales designados.





El actor de amenazas HawkSec afirma estar subastando un conjunto de datos de Discord que comprende 78.541.207 archivos. La colección, organizada en mensajes, sesiones de voz, acciones y servidores, proviene de un proyecto abandonado de OSINT/CSINT que abarcó varios meses. HawkSec promocionó el conjunto de datos en su servidor de Discord, titulado “Hello Hawks Community”, anunciando su disponibilidad para compra a través de canales designados. Los archivos supuestamente cubren interacciones públicas de Discord, destacando en capturas de pantalla detalles como “ME files”, datos de voz y metadatos de servidores. No se han revelado públicamente detalles sobre el precio, pero el actor invitó a consultas para obtener muestras. Ventas similares han aparecido antes, como una lista de 2025 con 348 millones de mensajes raspados de casi 1.000 servidores públicos en foros de cibercrimen. Investigadores también han publicado grandes conjuntos de datos públicos, como “Discord Unveiled”, que contiene más de 2.000 millones de mensajes de 3.167 servidores obtenidos a través de la API de Discord.
Reclamación de filtración en Discord
Reclamación de filtración en Discord
Los 78 millones de archivos sugieren un raspado extenso, posiblemente dirigido a servidores públicos listados en Discovery con un promedio de 1.200 miembros cada uno. HawkSec describió el esfuerzo como originalmente enfocado en herramientas avanzadas de inteligencia antes de pivotar hacia su comercialización. Aunque no se ha confirmado la presencia de datos privados, los registros públicos agregados plantean riesgos de reidentificación al cruzarse con otras fuentes. Discord ha enfrentado escrutinio por el raspado público; incidentes pasados involucraron herramientas como Spy.pet, que vendía miles de millones de mensajes. Los raspados académicos legítimos enfatizan la anonimización y el cumplimiento de la API, a diferencia de las ventas clandestinas. Los datos públicos de Discord pueden alimentar el acoso, el doxxing o el phishing dirigido, incluso sin una filtración. Los usuarios en servidores visibles enfrentan una exposición amplificada, reflejando las preocupaciones de 2025 sobre conjuntos de datos de 2.000 millones de mensajes que generaron debates sobre privacidad. No hay evidencia que vincule esto con la infraestructura de Discord; coincide con contenido público accesible mediante API. Discord mantiene que los canales públicos son accesibles abiertamente, diferenciando los raspados de las filtraciones. 

En 2025, un incidente con un proveedor externo expuso 70.000 identificaciones gubernamentales a través de Zendesk, pero los atacantes exageraron el alcance a 5,5 millones de usuarios. Las autoridades instaron a la vigilancia contra el phishing tras la filtración. Hasta el 12 de enero de 2026, no ha habido respuesta de Discord sobre HawkSec. Los expertos en ciberseguridad recomiendan revisar la configuración de visibilidad de los servidores y monitorear posibles usos indebidos. La afirmación de HawkSec sigue sin verificarse más allá de la imagen compartida, subrayando las amenazas continuas de la comercialización de datos en comunidades de juegos.

Fuentes:
https://cybersecuritynews.com/discord-breach-claim/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.