Navegación

Datos de usuarios de Discord expuestos en una brecha de seguridad de Double Counter, un bot de seguridad.

fuente: https://cybersecuritynews.com/discord-users-data-exposed/

Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistemas en la nube el 4 de octubre de 2026. Los atacantes copiaron aproximadamente 12 GB de registros de la base de datos y el token del bot robado se utilizó para publicar invitaciones no deseadas en unos 50 servidores grandes de Discord.

Según el informe oficial de incidentes de Double Counter, el ataque fue controlado y el servicio se restableció a las 19:19. Los investigadores auditaron 14 proyectos en la nube y no encontraron puertas traseras. La brecha afectó la infraestructura del proveedor del bot, no una vulneración confirmada de Discord.

Según un portavoz de Discord: «Estamos al tanto de un incidente de seguridad relacionado con Double Counter, una aplicación de terceros disponible en Discord. Si bien no se trató de una brecha de seguridad en Discord, hemos deshabilitado las nuevas instalaciones de la aplicación mientras trabajamos con Double Counter para comprender el alcance total del incidente y tomaremos las medidas adicionales que sean necesarias».

Últimas noticias

09 DE OCTUBRE, 2026

Los teléfonos Android de bajo costo vienen con malware de proxy residencial.

Se ha descubierto una campaña de malware denominada "Midnight Mimosa" en smartphones Android de bajo coste que incluyen software malicioso integrado e...

Leer artículo →
09 DE OCTUBRE, 2026

Microsoft: Los dispositivos Windows obsoletos dejarán de recibir actualizaciones de seguridad.

Microsoft afirma que los dispositivos que ejecutan versiones de Windows no compatibles dejarán de recibir actualizaciones de seguridad tras la rotación de certi...

Leer artículo →
09 DE OCTUBRE, 2026

Una vulnerabilidad en los componentes del servidor de React permite a los atacantes congelar servidores Next.js con una sola solicitud POST.

Una vulnerabilidad de denegación de servicio de alta gravedad (CVE-2026-23870) en React Server Components permite a un atacante remoto bloquear servidores Next....

Leer artículo →