Ouvrir le menu principal

MacGeneration

Recherche

Fuite de Discord : de nombreux documents d’identité dans la nature, après le piratage du service client

Greg Onizuka

mercredi 08 octobre 2025 à 23:20 • 31

Ailleurs

La semaine dernière, Discord a fait part d’une fuite de données ayant été engendrée par une faille chez l’un des prestataires attachés à l’app de messagerie. Après avoir fait les vérifications d’usage, l’entreprise donne quelques précisions sur l’ampleur de la fuite, comme rapporté par 9to5Mac.

Ainsi, un prestataire dédié au service client du service de messagerie a subi une attaque, ayant mené à la fuite de plusieurs éléments concernant un nombre non précisé de comptes clients :

  • Nom, pseudo Discord, adresse e-mail et autres détails communiqués au service client
  • Type de moyen de paiement, incluant les quatre derniers chiffres de la carte de paiement et l’historique d’achat associé au compte Discord
  • Adresses IP
  • Messages échangés avec le service client

Discord précise bien que les données bancaires ayant fuité étaient parcellaires, et ne contenaient pas les numéros complets des cartes concernées, ni les codes CVV (code à trois chiffres au dos des cartes de paiement). De la même manière, les messages échangés entre utilisateurs Discord ne sont pas concernés par la fuite, ni les mots de passe utilisés pour accéder au service.

Cependant, une autre donnée importante a été récupérée par les assaillants : un nombre non communiqué (la société se contente de préciser « un petit nombre ») de données d’identification de clients, comme la photo d’une carte d’identité, d’un passeport ou d’un permis de conduire, dans le cas où le client a dû faire face à une vérification de son âge avec le service client.

Si l’entreprise minimise la fuite de ces données d’identité, un chercheur en sécurité indique tout de même une fuite de 1,5 To de photos d’identité d’utilisateurs, pouvant laisser penser à une base de données plutôt conséquente.

De nombreux chercheurs en sécurité ont mis en garde les autorités, parties dans de nombreux pays dans une quête de sécurité des mineurs face à des contenus inappropriés : laisser s’échapper sur internet des données d’identification officielles, comme une carte d’identité ou un passeport, c’est courir un très grand risque de les voir être récupérées par des personnes malintentionnées. Espérons que le cas de Discord puisse amener à une réflexion sur l’utilisation et par là même, sur le stockage de ces données sur des serveurs de tiers plus ou moins protégés : si l’intention est louable, le risque reste grand de les voir partir dans la nature.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

15:06

• 0


OpenAI, un géant aux pieds d’argile face au retour en force de Google

13:11

• 29


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € !

09:34

• 30


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

08:54

• 29


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

08:54

• 29


Un keynote amateur tourné à l’Apple Park…

08:35

• 22


Choisir son écran professionnel : ce qui compte vraiment 📍

22/11/2025 à 20:50

• 0


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 11:24

• 33


VideoProc Converter AI : un outil IA tout-en-un et accessible pour traiter vos vidéos et images (- 61 %) 📍

22/11/2025 à 09:04

• 0


Sortie de veille : Tim Cook, stop ou encore ?

22/11/2025 à 08:00

• 37


De nombreux tapis de bureau en promotion, pour tous les goûts, même ceux qui aiment les lumières RGB

21/11/2025 à 22:07

• 5


« Far West » des réseaux sociaux selon Macron : le constat est là, mais quelles solutions concrètes ?

21/11/2025 à 22:00

• 73


TeamGroup présente un SSD externe avec bouton d’autodestruction. Si si.

21/11/2025 à 21:00

• 13


Un boule de nöel connectée avec haut-parleur intégré ! 20 € seulement !

21/11/2025 à 20:55

• 0


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 19:21

• 102


OVHcloud : un Summit 2025 sous le signe de l’intelligence artificielle

21/11/2025 à 17:01

• 4