Ouvrir le menu principal

MacGeneration

Recherche

Fuite de Discord : de nombreux documents d’identité dans la nature, après le piratage du service client

Greg Onizuka

mercredi 08 octobre 2025 à 23:20 • 31

Ailleurs

La semaine dernière, Discord a fait part d’une fuite de données ayant été engendrée par une faille chez l’un des prestataires attachés à l’app de messagerie. Après avoir fait les vérifications d’usage, l’entreprise donne quelques précisions sur l’ampleur de la fuite, comme rapporté par 9to5Mac.

Ainsi, un prestataire dédié au service client du service de messagerie a subi une attaque, ayant mené à la fuite de plusieurs éléments concernant un nombre non précisé de comptes clients :

  • Nom, pseudo Discord, adresse e-mail et autres détails communiqués au service client
  • Type de moyen de paiement, incluant les quatre derniers chiffres de la carte de paiement et l’historique d’achat associé au compte Discord
  • Adresses IP
  • Messages échangés avec le service client

Discord précise bien que les données bancaires ayant fuité étaient parcellaires, et ne contenaient pas les numéros complets des cartes concernées, ni les codes CVV (code à trois chiffres au dos des cartes de paiement). De la même manière, les messages échangés entre utilisateurs Discord ne sont pas concernés par la fuite, ni les mots de passe utilisés pour accéder au service.

Cependant, une autre donnée importante a été récupérée par les assaillants : un nombre non communiqué (la société se contente de préciser « un petit nombre ») de données d’identification de clients, comme la photo d’une carte d’identité, d’un passeport ou d’un permis de conduire, dans le cas où le client a dû faire face à une vérification de son âge avec le service client.

Si l’entreprise minimise la fuite de ces données d’identité, un chercheur en sécurité indique tout de même une fuite de 1,5 To de photos d’identité d’utilisateurs, pouvant laisser penser à une base de données plutôt conséquente.

De nombreux chercheurs en sécurité ont mis en garde les autorités, parties dans de nombreux pays dans une quête de sécurité des mineurs face à des contenus inappropriés : laisser s’échapper sur internet des données d’identification officielles, comme une carte d’identité ou un passeport, c’est courir un très grand risque de les voir être récupérées par des personnes malintentionnées. Espérons que le cas de Discord puisse amener à une réflexion sur l’utilisation et par là même, sur le stockage de ces données sur des serveurs de tiers plus ou moins protégés : si l’intention est louable, le risque reste grand de les voir partir dans la nature.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Call the Yak fait revivre un célèbre easter egg de Final Cut Pro

12:24

• 2


Blackmagic s’attaque à Lightroom avec DaVinci Resolve 21

10:55

• 8


RAMPocalypse : Microsoft augmente fortement les prix des Surface en France

10:15

• 33


SFR : Orange, Bouygues et Free dans un final sous haute tension

10:03

• 14


MacBook Pro : 25 marches plus tard, il fonctionne encore !

08:42

• 20


Les premiers éléments de la publicité dans Plans apparaissent dans iOS 26.5 beta 2

08:42

• 22


La conduite entièrement autonome (supervisée) de Tesla autorisée aux Pays-Bas

07:57

• 39


Apple retire Pages, Keynote et Numbers de l'App Store… pour ne garder que Keynote, Numbers et Pages

13/04/2026 à 23:14

• 39


Le noyau Linux 7.0 est sorti, la version 7.1 va abandonner le mythique 486 et Linus clarifie l'usage de l'IA

13/04/2026 à 21:38

• 31


Apple déploie une seconde bêta pour les systèmes 26.5 : iOS, macOS, iPadOS, tvOS, watchOS et visionOS

13/04/2026 à 19:31

• 15


Ameli relooke ses emails : les messages de l’Assurance Maladie évoluent

13/04/2026 à 19:04

• 17


Journée MacG du 18 avril : découvrez le programme et réservez votre place

13/04/2026 à 18:20

• 11


Promo : un chargeur Ugreen 100 W cinq ports à 35,99 €, son prix le plus bas

13/04/2026 à 18:00

• 6


Basic-Fit victime d’un piratage massif, des coordonnées bancaires dans la nature

13/04/2026 à 15:40

• 58


Un porte-carte RFID compatible MagSafe à 7 € !

13/04/2026 à 15:12

• 0


Antidote Pro, la nouvelle solution pour les organisations 📍

13/04/2026 à 15:10

• 0