Это был дикий месяц Раздор. Непальское поколение Z в сентябре собралось на платформе обмена сообщениями технологической компании из Сан-Франциско, чтобы выбирать новый премьер-министр после свержения правительства своей страны. Предполагаемый убийца Чарли Кирка, Тайлер Робинсон, судя по всему, признаваться на той же неделе, когда он стрелял, в чате Discord. И все это было до взлома данных и попытки вымогательства, а теперь еще и серии судебных исков.
3 октября Раздор раскрытый что хакеры взломали одного из поставщиков услуг поддержки компании, надеясь получить выкуп от Discord. В четверг компания раскрытый Дополнительная информация: 70 000 человек, возможно, лишились своих государственных удостоверений личности, а хакеры также получили имена пользователей, IP-адреса, разговоры с агентами службы поддержки и последние четыре цифры их кредитных карт.
«Это было не нарушение Discord, а скорее нарушение стороннего поставщика услуг, 5CA, которого мы использовали для поддержки наших усилий по обслуживанию клиентов», — написали в компании.
Полный масштаб нарушения неясен, но судебные иски уже начали поступать. SFGATE получила три жалобы — одну, поданную во вторник и две в четверг в окружном суде США, — в каждой из которых Discord обвиняется в халатности и утверждается, что многим жертвам нарушения причитается коллективный иск.
В одном из исков ответчиком также названа компания Zendesk, утверждающая, что именно она была взломанным поставщиком поддержки — 5CA использует Zendesk и предполагаемые хакеры сказал они использовали Zendesk как способ проникновения. Представитель Zendesk Даниэль Уилсон сообщила SFGATE, что компания «провела тщательное расследование и пришла к выводу, что никакие средства безопасности Zendesk не были скомпрометированы».
«Нарушение не произошло бы, если бы Discord или Zendesk выполнили свои обещания, связанные с безопасностью», — утверждается в иске против обеих компаний. В одном из исков, поданных только в Discord, говорилось: «Истец и члены группы теперь подвергаются значительно возросшему и, безусловно, надвигающемуся риску мошенничества, кражи личных данных… и подобных форм преступного причинения вреда, риск, который может продлиться до конца их жизни».
Discord в своем сообщении в четверг о взломе заявил, что раскрытые правительственные удостоверения личности были предоставлены пользователями, которые были заблокированы в приложении из-за сообщения о несовершеннолетнем возрасте, и являются апелляционными. Использование государственных удостоверений личности для проверки возраста вызывает споры именно по этой причине; критики практики указывают на опасность размещения конфиденциальной информации в Интернете, даже если компания обещает ее сохранность.
В заявлении для SFGATE один из адвокатов истца, Лаура Ван Ноут, указала на утверждение о том, что хакеры имели доступ к системе Discord в течение 58 часов, прежде чем компания заблокировала вторжение. Эта цифра получена от группы, несущей ответственность за взлом, опрошенной изданием. ПипКомпьютер.
«Отсутствие мер кибербезопасности вызывает тревогу, особенно для компании, которая требует от пользователей сканировать свои государственные удостоверения личности, чтобы использовать платформу», — написал Ван Ноте.
Discord отказался комментировать иски из-за своей политики в юридических вопросах и указал на четверг. обновлять о нарушении.
Работаете в технологической компании Bay Area и хотите поговорить? Свяжитесь с техническим репортером Стивеном Каунлом по адресу [email protected] или по телефону 628-204-5452.
2025-10-11 00:40:00
1760247526
#Технологическая #компания #из #СанФранциско #получила #три #судебных #иска #подряд #после #бурного #месяца
По теме
