ແຈ້ງເຕືອນ Discord.io ຂໍ້ມູນຮົ່ວໄຫຼ ກະທົບຕໍ່ຜູ້ໃຊ້ງານກວ່າ 760,000 ລາຍ
ຂໍ້ມູນຮົ່ວໄຫຼທີ່ສຳຄັນ ແມ່ນຊື່ຜູ້ໃຊ້ ຂອງສະມາຊິກ, ອີເມວ, ທີ່ຢູ່ສຳລັບການເອີ້ນເກັບເງີນ, ລະຫັດຜ່ານ, hash ແລະ Discord ID ຊຶ່ງໃຜກໍ່ຕາມ ທີ່ໃຊ້ເຊີເວີຮ່ວມກັນ ຈະສາມາດເຂົ້າເຖິງຂໍ້ມູນນີ້ໄດ້, ຜູ້ບໍ່ຫວັງດີ ອາດຈະເຊື່ອມໂຍງບັນຊີ Discord ກັບອີເມວ ເພື່ອເຂົ້າເຖິງຂໍ້ມູນໄດ້ເຊັ່ນກັນ.
Discord.io ລະບຸວ່າ ໄດ້ຮັບການຕິດຕໍ່ຈາກບຸກຄົນທີ່ຢູ່ເບື້ອງຫຼັງການໂຈມຕີ ໃນຄັ້ງນີ້ ແຕ່ບໍ່ໄດ້ມີການເປີດເຜີຍວ່າ ຜູ້ໂຈມຕີ ໃຊ້ວິທີການໃດລັກຂໍ້ມູນ. ຢ່າງໃດກໍ່ຕາມ, Bleeping Computer ໄດ້ຕິດຕໍ່ Akharah ຜູ້ຂາຍຖານຂໍ້ມູນ Discord.io ຢືນຢັນວ່າ ບໍ່ໄດ້ຕິດຕໍ່ໄປຫາ Discord.io.
ເວັບໄຊ Discord.io ເປັນໄດເຣັກທໍຣີ (Directory) ທີ່ຜູ້ເຂົ້າຊົມສາມາດຄົ້ນຫາເຊີເວີ Discord ທີ່ມີເນື້ອຫາແບບສະເພາະເຈາະຈົງ ແລະ ໄດ້ຮັບຄຳເຊີນໃຫ້ເຂົ້າຢ້ຽມຊົມ ລວມເຖິງອາດຈະຕ້ອງຊື້ ແລະ ໃຊ້ສະກຸນເງິນສະເໝືອນຈິງ (Virtual Currency) ຂອງເວັບໄຊ Discord.io ເພື່ອເຂົ້າເຖິງຄຳເຊີນ. ເມື່ອສ້າງໂປຣໄຟລ໌ເຊີເວີ, Discord ຈະມີເງື່ອນໄຂການໃຊ້ງານ Discord.io ລະບຸໄວ້ວ່າ ເນື້ອຫາທັງໝົດເປັນຄວາມຮັບຜິດຊອບ ຂອງສະມາຊິກແຕ່ພຽງຜູ້ດຽວ ສ່ວນຜູ້ດຳເນີນການມີສິດທີ່ຈະລຶບເນື້ອຫາ ທີ່ຜິດກົດໝາຍ ຫຼື ຝ່າຝືນກົດລະບຽບໄດ້.
Bleeping Computer ລະບຸວ່າ ເຄີຍເຫັນເຊີເວີ Discord ໃນໄດເຣັກທໍຣີແລ້ວ ຊຶ່ງມີສື່ທີ່ຫຼາກຫຼາຍ ເຊັນ: ອະນິເມະ, ເກມ, ເນື້ອຫາສຳລັບຜູ້ໃຫຍ່ ແລະ ອື່ນໆ, Akhirah ລະບຸວ່າ ການຂາຍຖານຂໍ້ມູນ ບໍ່ພຽງແຕ່ສ້າງລາຍໄດ້ເທົ່ານັ້ນ ແຕ່ກ່ຽວກັບ Discord.io ຖືກກ່າວຫາວ່າ ເຊື່ອມໂຍງກັບເນື້ອຫາທີ່ຜິດກົດໝາຍ ແລະ ເປັນອັນຕະລາຍໃນເລື່ອງລາມົກອະນາຈານເດັກນ້ອຍ (pedophilia) ແລະ ເນື້ອຫາທີ່ຄ້າຍຄືກັນ ແຮັກເກີໃຫ້ຂໍ້ມູນກັບ Bleeping Computer ວ່າ ຖານຂໍ້ມູນໄດ້ຮັບຄວາມສົນໃຈຫຼາຍ ໂດຍສ່ວນໃຫຍ່ມາຈາກຜູ້ທີ່ຕ້ອງການໃຊ້ຖານຂໍ້ມູນນີ້ໃນການກັ່ນແກ້ງຜູ້ອື່ນທີ່ມີບັນຫາກັບຕົນເອງ, Akhirah ລະບຸວ່າ ລໍຖ້າຜູ້ໃຫ້ບໍລິການ Discord.io ຕິດຕໍ່ມາ ເພື່ອໃຫ້ລຶບເນື້ອຫາທີ່ຖືກກ່າວຫາວ່າ ບໍ່ເໝາະສົມອອກຈາກເວັບໄຊ ເພື່ອແລກປ່ຽນກັບການບໍ່ຂາຍ ຫຼື ເປີດເຜີຍຖານຂໍ້ມູນທີ່ຖືກລັກມາ.
ນອກຈາກນີ້ Discord.io ໄດ້ປະະກາດເທິງເວັບໄຊ Discord ວ່າ ໄດ້ປິດໃຊ້ງານຊົ່ວຄາວ ແລະ ຍົກເລີກການເປັນສະມາຊິກແບບຊຳລະເງີນ ທັງໝົດ ເນື່ອງຈາກຂໍ້ມູນຮົ່ວໄຫຼ ໂດຍສາມາດເບິ່ງຂໍ້ມູນເພີ່ມຕື່ມໄດ້ທີ່ຊ່ອງທາງ #breah-notification ຊຶ່ງຈະມີການອັບເດດເພີ່ມຕື່ມໄວໆນີ້. ຢ່າງໃດກໍ່ຕາມ, ເນື່ອງຈາກຂໍ້ມູນທີ່ຮົ່ວໄຫຼ ອາດຈະຢູ່ໃນມືຂອງຜູ້ບໍ່ຫວັງດີ ນອກຈາກນີ້ ຂໍ້ມູນທີ່ຖືກລັກໄປ ສາມາດໃຊ້ສຳລັບການໂຈມຕີແບບຟິດຊິ່ງ (Phishing). ດັ່ງນັ້ນ, ຫາກທ່ານເປັນສະມາຊິກ ຂອງ Discord.io ຄວນລະວັງອີເມວທີ່ບໍ່ຮູ້ຈັກ ຫຼື ບໍ່ໜ້າເຊື່ອຖື ຊຶ່ງອາດຈະມີການລິ້ງໄປຫາຫນ້າເວັບ ທີ່ຂໍໃຫ້ປ້ອນລະຫັດຜ່ານ ແລະ ຂໍ້ມູນອື່ນໆໄດ້.
ເອກະສານອ້າງອີງ:
- https://www.bleepingcomputer.com/news/security/discordio-confirms-breach-after-hacker-steals-data-of-760k-users/
- https://www.i-secure.co.th/2023/08/discord-io-%e0%b8%82%e0%b9%89%e0%b8%ad%e0%b8%a1%e0%b8%b9%e0%b8%a5%e0%b8%a3%e0%b8%b1%e0%b9%88%e0%b8%a7%e0%b9%84%e0%b8%ab%e0%b8%a5-%e0%b8%81%e0%b8%a3%e0%b8%b0%e0%b8%97%e0%b8%9a%e0%b8%95%e0%b9%88/