UPDATE: Feb. 3, 2025, 3:59 p.m. EST RestoreCord sudah menanggapi Mashable mengenai kebocoran data yang baru saja diposting di forum hacker populer BreachForums. Cerita dan judul telah diperbarui untuk mencerminkan informasi baru.
Menurut layanan backup Discord pihak ketiga, kebocoran yang awalnya dilaporkan hari ini oleh Leakd “tidak akurat.” RestoreCord mengatakan bahwa ada “insiden kecil pada November 2023 di mana seorang staf tidak benar-benar membagikan sejumlah IP address.” RestoreCord juga membantah tingkat keparahan salah satu datapoint dalam kebocoran tersebut, mengatakan bahwa IP address dalam kebocoran tersebut adalah “IP yang dihasilkan secara acak daripada informasi pengguna yang sebenarnya.”
Perusahaan juga membantah jumlah IP address yang bocor, mengatakan bahwa jumlahnya kurang dari 5.000 total.
Selain itu, berdasarkan informasi baru ini, Mashable dapat menemukan bahwa file “Restorecord 840K Records Database” yang berisi data yang dicuri telah diposting di forum hacker lain tahun lalu.
Namun, kebocoran data tersebut kembali muncul hari ini di BreachForums, jadi pengguna Discord yang sebelumnya terkena dampak dari kebocoran tersebut harus tetap waspada. Artikel asli terdapat di bawah ini.
Mashable Light Speed
Hampir satu juta pengguna Discord baru saja memiliki detail akun mereka – termasuk nama pengguna, IP address, dan Discord IDs – terungkap di forum peretasan.
Namun, Discord, layanan ruang obrolan populer, sepertinya tidak mengalami kebocoran data secara langsung. Sebaliknya, solusi backup pihak ketiga yang dikenal sebagai RestoreCord telah dibobol.
Seperti yang pertama kali diperhatikan oleh situs web keamanan cyber Leakd, file yang berisi kebocoran masif data pengguna Discord diposting secara bebas di forum peretasan populer bernama BreachForums. Data tersebut, yang mencakup Discord IDs pengguna, IP address, dan nama pengguna, diposting oleh pengguna BreachForums dengan nama “Sythe.”
RestoreCord adalah layanan yang digunakan oleh beberapa pengguna Discord untuk membackup server mereka di platform tersebut. RestoreCord mengatakan di situs webnya bahwa itu adalah “Discord Bot satu-satunya yang akan Anda perlukan untuk melindungi dan memulihkan server Anda dari serangan, ledakan, dan lainnya.” RestoreCord membanggakan bahwa layanannya mencakup 99 juta anggota, termasuk 100.000 pelanggan berbayar, dan mendukung 55.000 server Discord.
FBI menyita BreachForums tahun lalu setelah situs tersebut menjadi tempat perlindungan yang terkenal untuk membeli dan menjual data yang dicuri. Namun, salah satu domain BreachForums muncul kembali hanya beberapa minggu setelah penghentian pada Mei 2024.
Pendiri BreachForums, Conor Fitzpatrick, ditangkap pada tahun 2023 atas sejumlah tuduhan yang terkait dengan situs tersebut. Namun, Fitzpatrick baru-baru ini membuat berita beberapa minggu yang lalu setelah pengadilan banding AS membatalkan hukuman yang ringan yang ia terima.
Belum jelas pada saat publikasi bagaimana data tersebut diperoleh atau apakah ada aktivitas jahat yang terhubung dengan apa yang disertakan dalam kebocoran tersebut. Mashable telah menghubungi RestoreCord untuk informasi lebih lanjut dan akan memperbarui artikel ini ketika kami mendapat tanggapan.
