Navegación

Datos de usuarios de Discord expuestos en una brecha de seguridad de Double Counter, un bot de seguridad.

fuente: https://cybersecuritynews.com/discord-users-data-exposed/

Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistemas en la nube el 4 de octubre de 2026. Los atacantes copiaron aproximadamente 12 GB de registros de la base de datos y el token del bot robado se utilizó para publicar invitaciones no deseadas en unos 50 servidores grandes de Discord.

Según el informe oficial de incidentes de Double Counter, el ataque fue controlado y el servicio se restableció a las 19:19. Los investigadores auditaron 14 proyectos en la nube y no encontraron puertas traseras. La brecha afectó la infraestructura del proveedor del bot, no una vulneración confirmada de Discord.

Según un portavoz de Discord: «Estamos al tanto de un incidente de seguridad relacionado con Double Counter, una aplicación de terceros disponible en Discord. Si bien no se trató de una brecha de seguridad en Discord, hemos deshabilitado las nuevas instalaciones de la aplicación mientras trabajamos con Double Counter para comprender el alcance total del incidente y tomaremos las medidas adicionales que sean necesarias».

Últimas noticias

07 DE OCTUBRE, 2026

SonicWall advierte sobre una vulnerabilidad SSRF de máxima gravedad en los gateways SMA1000.

SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...

Leer artículo →
07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →