Discord sotto ricatto per l'attacco hacker: richiesti milioni di dollari, ma non pagherà
Un gruppo di hacker rivendica il furto di 1,6 TB di dati da un servizio di supporto esterno di Discord: coinvolti fino a 5,5 milioni di utenti. L'azienda conferma una violazione limitata a 70.000 ID e si rifiuta di pagare il riscatto.
di Francesco Messina pubblicata il 09 Ottobre 2025, alle 09:51 nel canale SicurezzaDiscord
La vicenda della violazione di sicurezza subita da Discord, riportata nei giorni scorsi, si tinge di nuove sfumature e dettagli. Un gruppo di hacker ha rivendicato il furto di 1,6 terabyte di informazioni, presumibilmente appartenenti a 5,5 milioni di utenti della piattaforma.
Secondo le dichiarazioni dei criminali informatici, la violazione avrebbe avuto origine da un account compromesso di un agente del servizio clienti, appartenente a un fornitore esterno (BPO) che collabora con Discord attraverso il sistema di assistenza Zendesk. Gli hacker sostengono di aver avuto 58 ore di accesso ai dati, dal 20 settembre 2025, riuscendo a scaricare milioni di ticket di supporto, 1,5 TB di allegati e oltre 100 GB di trascrizioni.
Tra le informazioni sottratte ci sono indirizzi e-mail, numeri di telefono, dati parziali di pagamento, date di nascita e informazioni legate all'autenticazione a due fattori. Gli attaccanti affermano, inoltre, di aver trovato oltre 520.000 richieste di verifica dell'età, suggerendo che il numero di documenti d'identità trafugati possa essere superiore ai 70.000 dichiarati da Discord.

Discord: la società conferma l'attacco hacker
La società ha confermato che l'incidente ha coinvolto un servizio di terze parti, ma ha smentito la portata del furto, sottolineando che non si è trattato di una violazione diretta dei propri sistemi.
"I numeri diffusi sono errati e fanno parte di un tentativo di estorsione", ha dichiarato un portavoce a BleepingComputer. Discord ha inoltre ribadito di non voler pagare alcun riscatto, definendo l'attacco "un'azione illegale" che non sarà in alcun modo premiata.
Gli hacker avrebbero inizialmente chiesto 5 milioni di dollari, ridotti successivamente a 3,5 milioni, con la minaccia di pubblicare i dati rubati se Discord non soddisferà le richieste. Dopo alcuni giorni di trattative private tra il 25 settembre e il 2 ottobre, l'azienda avrebbe interrotto le comunicazioni e diffuso la dichiarazione pubblica. Discord non ha risposto alle ulteriori domande sui motivi per cui conservasse le copie dei documenti d'identità dopo aver verificato l'età.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Tesla cambia idea: è in arrivo l'integrazione con CarPlay?
Anche Firefox punta sull'intelligenza artificiale: navigare il web sarà diverso con AI Window
Stop alle super-accelerazioni delle auto elettriche? La Cina propone nuove norme e pensa alla sicurezza
Osservatorio AGCOM: sempre più accessi in fibra, Iliad non si ferma e Temu conquista gli italiani
Sempre più IA su Spotify: arrivano i riassunti degli audiolibri, per le parti già ascoltate
iMac M4 crolla a 1.199€ con risparmio di 330€ rispetto al listino: il tutto-in-uno Apple più potente e sottile è in super offerta su Amazon
Nintendo Switch 2: in rilascio un nuovo aggiornamento con tanti miglioramenti
Core Ultra 9 290K Plus, Core Ultra 7 270K Plus e Core Ultra 5 250K Plus: le CPU Arrow Lake Refresh in arrivo
Prezzo Black Friday per le super cuffie Sony WH-1000XM5SA, 229€, in offerta a 249€ anche le Sony WH-1000XM5, identiche, cambia la custodia
Crollano i prezzi della cuffie Beats col Black Friday: Studio Pro al minimo assoluto, Studio Buds+ a 95€ e altri prezzi mai visti prima
ASUS ROG Matrix RTX 5090 costa 4000 dollari: solo 1.000 unità per una scheda elitaria
Grazie ai dati di ESA il calcolo della traiettoria della cometa interstellare 3I/ATLAS è più preciso
Rilasciati nuovi video e immagini della seconda missione del razzo spaziale Blue Origin New Glenn
Gli astronauti cinesi di Shenzhou-20 sono rientrati a bordo della navicella di Shenzhou-21 a causa di un danno a un oblò









4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoma se servono servono ,l'alternativa e restare offline e esmettere di interagire con la societa circostante compreso stato comuni banca ecc
Esattamente. In cloud solo con crittografia e2e e software open source.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".