Bijna 28 miljoen Discord-gebruikers zijn slachtoffer geworden van een datalek. Maar dit keer ging het niet om een directe hack van de centrale servers van het bedrijf. Het lek ontstond via een omweg, meldt tweakers.net.
Hoe precies? Dat is nog niet helemaal duidelijk. Bij een indirect datalek komen gegevens vaak van buitenaf binnen: denk aan kwaadaardige software op de apparaten van gebruikers, of aan andere platforms waar mensen toevallig dezelfde inloggegevens gebruikten. Eén ding staat vast: wie overal hetzelfde wachtwoord gebruikt, loopt het grootste risico.
Discord is inmiddels veel meer dan een chatprogramma. Volgens een analyse van wired.com groeide het platform in negen jaar tijd van bescheiden chatsoftware voor gamers tot een internetgigant. Sinds de pandemie vind je er gemeenschappen over kunst, politiek en financiën. Toch gebruikt de grote meerderheid van de gebruikers de app nog steeds vooral om te gamen.
Wat kunnen aanvallers met de gelekte gegevens? Het grootste gevaar heet 'credential stuffing': hackers proberen gelekte e-mailadressen en wachtwoorden uit op andere populaire websites. En dat is bij Discord extra vervelend. Het platform is voor veel mensen een centraal knooppunt voor sociale contacten en toegang tot niche-communities. Een gehackt account kan zo de opstap worden naar sociale engineering-aanvallen binnen specifieke servers.
De les voor gebruikers is duidelijk: zet tweestapsverificatie (2FA) aan en gebruik een wachtwoordmanager. Met unieke, complexe wachtwoorden per dienst beperk je de schade. Een lek bij Discord leidt dan niet automatisch tot toegang tot je andere accounts.
Discord-gebruikers doen er goed aan hun beveiligingsinstellingen te controleren en — preventief — het wachtwoord te wijzigen.