سرویس امنیتی Double Counter که وظیفه‌ی محافظت از سرورهای دیسکورد در برابر حساب‌های کاربری جعلی و حملات سایبری را بر عهده دارد، دچار رخنه اطلاعاتی گسترده‌ای شد. مهاجمان در جریان نفوذی چندساعته به زیرساخت‌های ابری توانستند حدود ۱۲ گیگابایت داده را استخراج کنند و اطلاعات هویتی و مکانی بخش قابل‌توجهی از جامعه گیمرها را به خطر بیندازند.

به‌گزارش اینسایدر گیمینگ، هکرها در تاریخ ۴ اکتبر ۲۰۲۶ (۱۳ مهر ۱۴۰۵) با سوءاستفاده از یک آسیب‌پذیری در ابزار تحلیل داده‌ها، تقریبا ۶ ساعت در سیستم‌های امنیتی دابل کانتر حضور داشتند. نفوذگران علاوه بر سرقت توکن ربات دیسکورد و انتشار لینک در حدود ۵۰ سرور بزرگ، بیش از یک میلیون نشانی ایمیل کاربران را کپی کردند.

تیم توسعه‌دهنده‌ی دابل کانتر، جزئیات حمله را در گزارش شفافی شرح داد:

«در ۴ اکتبر ۲۰۲۶، دابل کانتر هدف یک حمله عمدی و چندمرحله‌ای قرار گرفت. مهاجم از طریق یک آسیب‌پذیری در ابزار تحلیل داده که همچنان فعال بود، به سروری از ساختار میزبانی پیشین ما نفوذ کرد؛ سپس با استفاده از مدارک شناسایی یافت‌شده در آن سرور به زیرساخت ابری ما دست یافت و با تک‌تک اقدامات مهارکننده ما سازگار شد. مهاجمان در طول حمله کنترل توکن دیسکورد ربات را در دست گرفتند، از آن برای انتشار پیوندهای سرور دیسکورد خود در حدود ۵۰ سرور بزرگ استفاده کردند، بخشی از یکی از پایگاه‌های داده ما را کپی کردند و با استفاده از یک کلید پرداخت مسروقه، در حسابی مجزا کلاهبرداری مالی انجام دادند.»

بررسی‌های فنی نشان می‌دهد که شناسه‌ها و نام‌های کاربری ۲۸ میلیون حساب و آدرس‌های آی‌پی و داده‌های موقعیت مکانی ۲۷ میلیون کاربر به‌شکل جزئی کپی شده‌اند. هش‌های User-Agent مربوط به ۲۵ میلیون حساب و ایمیل‌های یک میلیون کاربر نیز در اختیار هکرها قرار گرفته است، هرچند ۱۵ میلیون لاگ شناسایی فیلترشکن استخراج نشد و دانلود کامل پایگاه داده ناکام ماند.

مهاجمان با استفاده از کلید مسروقه‌ی ارائه‌دهنده‌ی پرداخت، بیش از ۷٬۳۰۰ دلار تراکنش جعلی انجام دادند. مسوولان پلتفرم امنیتی Double Counter اعلام کردند:

«در مجموع فقط سه کارت شارژ شدند؛ یکی از کارت‌های خودمان و دو مشتری، و هیچ مشتری دیگری تحت تاثیر قرار نگرفت. ما در ساعت ۱۷:۱۴ تمام کلیدهای ارائه‌دهنده پرداخت را باطل کردیم، اطلاعات کاربری را تغییر دادیم و حساب‌ها را ایمن ساختیم. تمام وجوه مشتریان در امان است. هیچ شماره کارت ذخیره‌شده‌ای فاش نشد: ارائه‌دهنده پرداخت آنها را نگهداری می‌کند و مهاجم از طریق حساب کاربری عمل کرد، نه داده‌های کارت.»

این شرکت اقدامات حقوقی را در فرانسه و ایالات متحده آغاز کرده است تا عوامل نفوذ شناسایی شوند. تیم امنیتی، پیگیری پرونده را بر اساس مستندات حقوقی آغاز کرد:

«ما مشاور حقوقی گرفته‌ایم و عاملان این اقدام را در هر دو کشور فرانسه و ایالات متحده پیگیری می‌کنیم. یک شکایت کیفری در حال ثبت است و وکلای ما بر اساس لاگ‌های پلتفرم و دیسکورد، تصاویر پیام‌های خصوصی و شاخص‌های فنی جمع‌آوری‌شده از سیستم‌های خودمان پرونده را تنظیم می‌کنند.»

مدیران سرورهای دیسکورد باید لاگ‌های نظارتی سرور خود را بررسی و هرگونه اقدام ثبت‌شده توسط دابل کانتر در بازه ۱۲:۰۰ تا ۱۶:۳۰ به وقت ساعت هماهنگ جهانی (UTC) در تاریخ مذکور را پاکسازی کنند. کاربران عادی نیازی به تغییر مشخصات حساب ندارند، اما باید از ورود به هر سروری که پیوند آن توسط این ربات در سرورهای دیگر تبلیغ شده است اکیدا خودداری کنند.