Navegación

Datos de usuarios de Discord expuestos en una brecha de seguridad de Double Counter, un bot de seguridad.

fuente: https://cybersecuritynews.com/discord-users-data-exposed/

Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistemas en la nube el 4 de octubre de 2026. Los atacantes copiaron aproximadamente 12 GB de registros de la base de datos y el token del bot robado se utilizó para publicar invitaciones no deseadas en unos 50 servidores grandes de Discord.

Según el informe oficial de incidentes de Double Counter, el ataque fue controlado y el servicio se restableció a las 19:19. Los investigadores auditaron 14 proyectos en la nube y no encontraron puertas traseras. La brecha afectó la infraestructura del proveedor del bot, no una vulneración confirmada de Discord.

Según un portavoz de Discord: «Estamos al tanto de un incidente de seguridad relacionado con Double Counter, una aplicación de terceros disponible en Discord. Si bien no se trató de una brecha de seguridad en Discord, hemos deshabilitado las nuevas instalaciones de la aplicación mientras trabajamos con Double Counter para comprender el alcance total del incidente y tomaremos las medidas adicionales que sean necesarias».

Últimas noticias

03 DE JULIO, 2026

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...

Leer artículo →
03 DE JULIO, 2026

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus.

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus mientras formaba parte del mismo. Citiz...

Leer artículo →
03 DE JULIO, 2026

Los grupos que utilizan ransomware están creando tres vías peligrosas para infiltrarse en las redes empresariales.

🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...

Leer artículo →