Những người dùng Discord, những người cũng sử dụng Restorecord sẽ muốn theo dõi chặt chẽ các tài khoản của họ ngày hôm nay vì một sự cố bảo mật lớn chỉ được tiết lộ về vi phạm. Vi phạm bao gồm chi tiết của gần một triệu tài khoản người dùng bao gồm dấu thời gian, địa chỉ IP phục vụ cuối cùng, tên người dùng và ID Discord.
Theo báo cáo của Leakd, mục đích của vi phạm vẫn chưa được biết và vẫn chưa rõ liệu Restorecord có được biết về nó hoặc đã thực hiện bất kỳ hành động nào để đảm bảo dịch vụ của mình hay không. Đối với những người không biết, Restorecord là một dịch vụ cho phép người dùng Discord sao lưu máy chủ của họ; Nó hiện đang phục vụ 99 triệu thành viên, có 100.000 khách hàng và bảo vệ 55.000 máy chủ.
Người dùng bằng cách xử lý dữ liệu được công bố trên một tệp .csv có thể tải xuống và được báo cáo có sẵn – mặc dù tệp được lưu trữ trên một miền thường liên quan đến hoạt động độc hại.
Mặc dù không có mật khẩu hoặc tin nhắn trực tiếp nào được đưa vào dữ liệu bị xâm phạm, nhưng sự kết hợp của dữ liệu được phơi bày đã được phơi bày – tên người dùng, ID, địa chỉ IP – vẫn có thể được sử dụng trong các hoạt động độc hại như doxxing hoặc các cuộc tấn công lừa đảo được nhắm mục tiêu.
Làm gì bây giờ
https://cdn.mos.cms.futurecdn.net/xVN8Wt3fytYKyWiMc25xp6-480-80.jpg 480w, https://cdn.mos.cms.futurecdn.net/xVN8Wt3fytYKyWiMc25xp6-650-80.jpg 650w, https://cdn.mos.cms.futurecdn.net/xVN8Wt3fytYKyWiMc25xp6-970-80.jpg 970w, https://cdn.mos.cms.futurecdn.net/xVN8Wt3fytYKyWiMc25xp6-1024-80.jpg 1024w, https://cdn.mos.cms.futurecdn.net/xVN8Wt3fytYKyWiMc25xp6-1200-80.jpg 1200w" sizes="(min-width: 1000px) 970px, calc(100vw - 40px)" loading="lazy" data-original-mos="https://cdn.mos.cms.futurecdn.net/xVN8Wt3fytYKyWiMc25xp6.jpg" data-pin-media="https://cdn.mos.cms.futurecdn.net/xVN8Wt3fytYKyWiMc25xp6.jpg"/>
Người dùng bị ảnh hưởng bởi vi phạm sẽ cho phép xác thực hai yếu tố và giám sát tài khoản của họ cho hoạt động đáng ngờ. Có những lo ngại về thực tiễn bảo mật của các dịch vụ của bên thứ ba, và bảo vệ dữ liệu và tính minh bạch trong việc xử lý thông tin người dùng, vì vậy tốt nhất là luôn luôn gắn bó với các bên thứ nhất khi có thể
Để bảo vệ bản thân và đảm bảo rằng bạn đang xử lý dữ liệu của riêng mình một cách an toàn, bạn nên sử dụng một trong những người quản lý mật khẩu tốt nhất, xác thực đa yếu tố bất cứ khi nào có thể và bạn nên học cách tránh bất kỳ cuộc tấn công lừa đảo tiềm năng nào bằng cách nhận ra các kỹ thuật chung.
Ngoài ra, bạn có thể thực hiện các bước để theo dõi tài khoản của mình bằng cách tự đặt đồng hồ tín dụng hoặc có dịch vụ bảo vệ trộm cắp danh tính tốt. Một số dịch vụ thậm chí sẽ xóa dữ liệu của bạn khỏi Internet với một khoản phí nếu bạn muốn đi xa đến thế.
Chỉ có thời gian mới nói về lý do tại sao Restorecord được tin tặc nhắm mục tiêu nhưng ngay cả khi dữ liệu máy chủ Discord của riêng bạn không bị phơi sáng, một sự cố như thế này có thể chỉ là cuộc gọi đánh thức bạn cần khi chia sẻ và bảo vệ dữ liệu của bạn trực tuyến.
Thêm từ hướng dẫn của Tom
Khám phá thêm từ Phụ Kiện Đỉnh
Đăng ký để nhận các bài đăng mới nhất được gửi đến email của bạn.