jueves, noviembre 13, 2025
  • aplicación banner 970x90

Ataque a proveedor externo expone datos de usuarios de Discord: ESET analiza el impacto

  • aplicación - banner 728x90

Centroamérica. – La popular plataforma de mensajería Discord, con más de 200 millones de usuarios activos mensuales, confirmó un incidente de seguridad que comprometió información sensible de quienes interactuaron con su servicio de soporte al cliente. El hecho no afectó directamente sus servidores, sino a un proveedor externo, víctima de un ataque de tipo extorsivo con características similares a un ransomware.

La compañía de ciberseguridad ESET, líder en detección proactiva de amenazas, analiza el alcance del suceso, que afectó a usuarios que habían contactado a los equipos de Customer Service y Trust and Safety de la plataforma. Entre los datos comprometidos se incluyen documentos de identidad, información parcial de pagos e historial de transacciones.

Discord informó que, según sus investigaciones, los atacantes no accedieron a datos críticos como direcciones físicas, contraseñas ni números completos de tarjetas de crédito o débito. Tampoco pudieron visualizar mensajes fuera de los intercambiados con el soporte técnico.

Aun así, desde ESET advierten que este caso evidencia la vulnerabilidad que pueden representar los proveedores externos, incluso para empresas con altos estándares de seguridad.

“Los servicios de terceros son más difíciles de monitorear y controlar, y suelen almacenar información sensible, por lo que se han convertido en blancos frecuentes para los cibercriminales”, explicó Jake Moore, Global Security Advisor de ESET.

El incidente se habría producido el 20 de septiembre y continúa bajo investigación. Desde el 3 de octubre, Discord comenzó a notificar individualmente a los usuarios afectados y emitió un comunicado público para alertar a su comunidad.

Entre los datos comprometidos se incluyen:

  • Nombres de usuario, correos electrónicos y datos de contacto.
  • Información parcial de pagos (últimos 4 dígitos de tarjetas e historiales de compra).
  • Direcciones IP.
  • Mensajes y archivos enviados al servicio de soporte o al equipo de Trust and Safety.
  • Materiales internos, como presentaciones o documentos de capacitación.

Discord también confirmó que se filtró un número limitado de documentos de identidad —como pasaportes o licencias de conducir— solicitados para verificar la edad de ciertos usuarios. Cada persona afectada recibirá en su notificación detallada qué tipo de información fue expuesta.

ESET recomienda máxima precaución.

“Los usuarios deben estar atentos a correos o mensajes que aparenten provenir de Discord. Este tipo de incidentes puede ser aprovechado por cibercriminales para lanzar campañas de phishing dirigidas, incluso contra personas no afectadas por la filtración”, advirtió Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

En el foco

  • aplicación banner 300px

Explora más

5 acciones clave tras descubrir un ciberataque

Durante 2024 e investigadas por Verizon, aumentó 20 puntos porcentuales en total de incidentes, con respecto al año anterior. ESET, compañía líder en detección proactiva de amenazas, advierte que la preparación es la clave de una respuesta a incidentes (IR) eficaz. Una vez que las amenazas se introducen en la red, el tiempo juega en […]

Expertos llaman a fortalecer la cultura de ciberseguridad de manera integral

Santo Domingo. - La concienciación de la ciudadanía sobre el manejo prudente de su información personal y su actividad en el mundo virtual constituye uno de los pilares principales que el sector bancario, y la sociedad en su conjunto, deben abordar en materia de ciberseguridad. En ello coincidieron tres destacados profesionales del área, durante el […]

Cómo ayudar a los adultos mayores para que estén alerta ante estafas online

ESET advierte que la población adulta mayor está en el blanco de las estafas online; protegerlos exige educación digital, diálogo familiar y acciones concretas para cuidar su bienestar financiero y emocional. En 2024, según los datos del Internet Crime Center, del FBI, los estadounidenses mayores de 60 años reportaron pérdidas de más de 4,9 mil […]

Prueban en dos personas ciegas un sistema de visión artificial que dialoga con el cerebro

Elche (Alicante).- Investigadores del laboratorio de Neuroingeniería Biomédica de la Universidad Miguel Hernández (UMH) de Elche han desarrollado un sistema de visión artificial que dialoga con el cerebro y lo han probado con dos personas voluntarias ciegas con resultados prometedores. Actualmente, varios laboratorios del mundo, entre los que se encuentra el de Neuroingeniería Biomédica de […]

Jeff Bezos busca construir centros de datos en el espacio con su empresa Blue Origin

Miami (EE.UU.).- El fundador de Amazon, Jeff Bezos, reveló este jueves que busca construir centros de datos en el espacio y trasladar industrias contaminantes fuera de la Tierra con su empresa aeroespacial Blue Origin, que este domingo lanzará un cohete en una misión de la NASA. «Ya pusimos un montón de comunicaciones en el espacio. […]

Fibex Telecom realiza cóctel de lanzamiento en República Dominicana

Santo Domingo. - Fibex Telecom, empresa líder en soluciones de telecomunicaciones con presencia regional, realizó un elegante cóctel de lanzamiento en el Hotel Catalonia Santo Domingo, marcando oficialmente el inicio de sus operaciones en el país. El Presidente y CEO de Fibex Telecom, Edwin Julián Sierra, ofreció las palabras centrales del acto, en las que […]