Nej, det handlar inte om ett intrång mot den sociala plattformen Discord. Det som hänt är att en tredjepartstjänst för att skapa inbjudningar, Discord.io, utsatts för ett intrång som drabbar tjänstens 760 000 användare. Nu stängs tjänsten tillfälligt, står att läsa i en uppdatering.
Det var i måndags som angripare kom över användaruppgifterna som raskt lades upp på ett nätforum för cyberbrott. Datan omfattar användarnamn, e-postadresser, Discord-ID:n och viss betalinformation. Saltade och hashade lösenord finns också, men enbart från de användare som loggade in direkt i tjänsten innan 2018.
Bleeping Computer har fått tag i personen som utfört intrånget. Denne skriver att det inte bara handlar om pengar, utan även om att användare på ett antal servrar ska ha hållit diskussioner om olagliga aktiviteter.
Discord.io uppger att man fortsätter utreda intrånget och vidtar åtgärder för att något liknande inte ska ske igen. Bland annat ska webbsidans kod skrivas om från grunden och säkerhetsrutiner ses över.