2亿用户注意!知名「通讯APP」爆个资外泄 官方证实了

在全球擁有超過2億活躍用戶的熱門通訊平台Discord,近日傳出嚴重資安事件,約7萬名用戶的政府核發身分證明文件 (如:護照、駕照) 影像遭竊,部分民眾的姓名、電子郵件、IP 位址與交易紀錄等敏感資料,還可能遭駭客存取,官方也證實了!

October 13, 2025
選擇語言:
TEEPR原創
採訪報導
綜合報導
編譯
特稿

在全球拥有超过2亿活跃用户的热门通讯平台Discord,近日传出严重资安事件,约7万名用户的政府核发身分证明文件 (如:护照、驾照) 影像遭窃,部分民众的姓名、电子邮件、IP 位址与交易纪录等敏感资料,还可能遭骇客存取,官方也证实了!

示意图,翻摄自pixabay

 

根据《Cyber Security News》报导,事件发生于2025年9月,骇客疑似入侵Discord所采用的第三方客服系统Zendesk。对此,Discord表示,骇客透过攻击一名外包员工帐号,成功渗透客服后台,盗取部分内部用户资料,包括:姓名、电子邮件、使用者名称、IP位址及客诉对话纪录等内容,最严重的部分,为骇客取得用户的年龄验证或帐号申诉上传的身分证件影像,涉及护照与驾照等政府证件。

示意图,翻摄自pexels
 
事后,Discord强调,事件仅涉及「有限的财务资讯」,如:信用卡末四码与付款纪录,用户密码与完整付款资料未外泄。
廣告1

 

有一个自称为 「Scattered Lapsus$ Hunters (SLH) 」 的骇客组织声称「对此事件负责」,并夸大地说「窃得超过218万张身分证影像、影响550万名用户」,甚至试图以此勒索Discord支付赎金。不过,官方驳斥,并指出该数据不实,骇客只是试图藉夸张说法操控舆论。

示意图,翻摄自pexels
 
在骇客开设的Telegram频道中,已有疑似Discord用户的个资资料流出,包括:手持证件照、姓名、电子邮件及地址资讯等,但外媒尚未能独立验证这些资料的真实性。

 

隐私权倡议团体 Electronic Frontier Foundation (电子前线基金会) 痛批,此案凸显线上平台年龄验证制度的高风险性;此外,副主任玛迪 (Maddie Daly) 也指出「一旦使用者提交身分证资料,就无法掌握其后续的储存与使用方式;一旦系统遭骇,风险将难以承受。」

示意图,翻摄自pexels
 
目前,Discord已主动通知所有受影响用户,并通报执法单位,同时撤销第三方厂商的系统存取权限,并与数位鉴识公司合作展开全面调查,以强化未来资安防护。

 

至于台湾用户是否受波及?Discord 尚未公布区域性统计。然而,官方提醒,曾进行身份验证或客服申诉的使用者,应密切注意个资动态,防范潜在风险。

示意图,翻摄自pexels
 
事实上,今年稍早,女性匿名社群 App「Tea」曾爆出个资外泄事件,约7.2万张用户上传的性别验证照片遭盗,显示相关平台在个资保护上普遍存在漏洞。
手机「别存4种照片」恐惹大祸 记得快删掉
17世纪已灭绝!生物技术公司宣布「渡渡鸟」有望复活 引道德争议
电动车「仅50公分宽」!驾驶「手伸出窗外开车」惊人画面曝

參考資料:Cyber Security News
TEEPR 亮新聞著作權聲明:非法抄襲TEEPR 亮新聞網站請注意,本站所有內容皆由自家TEEPR 亮新聞 編輯撰寫,並非如非法內容農場複製貼上。本網站之文字敘述、圖片、影像視聽及其他資訊等,非經授權,不得轉載。如侵權將立刻請臉書封鎖專頁。微改標題、圖片、前段,仍然抓得到!
分類:世界, 科技
加入粉絲團! 2亿用户注意!知名「通讯APP」爆个资外泄 官方证实了留言按此 好友人數分享! 好友人數加入好友
廣告
廣告