Yahoo!ニュース

Discord: サードパーティーサポートエージェントのアカウント侵害によるデータ漏洩発生

大元隆志CISOアドバイザー
(提供:イメージマート)

 全世界で月間利用者数1億5000万人を誇る大手メッセージングプラットフォームDiscordが、サードパーティーのサポートエージェントのアカウントが侵害されたことによるデータ漏洩事件を公表しました。

 Discordは影響を受けたユーザーに「Discord Incident Notice」というタイトルの通知を送信し「事件の性質上、あなたの電子メールアドレス、カスタマーサービスメッセージの内容、あなたとDiscordの間で送信された添付ファイルが第三者に漏洩した可能性がある」と説明しました。

Redditに投稿された侵害を受けたユーザーに送られたDiscordからの通知
Redditに投稿された侵害を受けたユーザーに送られたDiscordからの通知

 また、同通知の中で「侵害されたアカウントを無効化し、影響を受けたマシンのマルウェアチェックを完了した」と既に対応が完了しているとしましたが、想定される影響として「リスクは限定的であると考えているが、詐欺やフィッシングの試みなど、不審なメッセージや活動に警戒することをお勧めする」と引き続き警戒するよう呼びかけました。

 Discordは特にゲームを行う人などに人気のプラットフォームです。企業としては利用していなくても従業員が個人的に利用している可能性があります。また、本件との関連があるかは不明なものの海外では「Discordのアップデート後にWindows Defenderがコマンド&コントロールを検出したのでブロックされた」との議論もあり、警戒することを推奨します。

CISOアドバイザー

通信事業者用スパムメール対策、VoIP脆弱性診断等の経験を経て、現在は企業セキュリティの現状課題分析から対策ソリューションの検討、セキュリティトレーニング等企業経営におけるセキュリティ業務を幅広く支援。 ITやセキュリティの知識が無い人にセキュリティのリスクを解りやすく伝えます。 受賞歴:アカマイ社 ゼロトラストセキュリティアワード、マカフィー社 CASBパートナーオブ・ザ・イヤー等。所有資格:CISM、CISA、CDPSE、AWS SA Pro、CCSK、個人情報保護監査人、シニアモバイルシステムコンサルタント。書籍:『ビッグデータ・アナリティクス時代の日本企業の挑戦』など著書多数。

大元隆志の最近の記事