fuente: https://cybersecuritynews.com/discord-users-data-exposed/
Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistemas en la nube el 4 de octubre de 2026. Los atacantes copiaron aproximadamente 12 GB de registros de la base de datos y el token del bot robado se utilizó para publicar invitaciones no deseadas en unos 50 servidores grandes de Discord.
Según el informe oficial de incidentes de Double Counter, el ataque fue controlado y el servicio se restableció a las 19:19. Los investigadores auditaron 14 proyectos en la nube y no encontraron puertas traseras. La brecha afectó la infraestructura del proveedor del bot, no una vulneración confirmada de Discord.
Según un portavoz de Discord: «Estamos al tanto de un incidente de seguridad relacionado con Double Counter, una aplicación de terceros disponible en Discord. Si bien no se trató de una brecha de seguridad en Discord, hemos deshabilitado las nuevas instalaciones de la aplicación mientras trabajamos con Double Counter para comprender el alcance total del incidente y tomaremos las medidas adicionales que sean necesarias».
Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...
Leer artículo →En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...
Leer artículo →Los responsables del mantenimiento de Handlebars.js han corregido dos fallos críticos que podían permitir la ejecución remota de código. Cada vulnerabilidad de...
Leer artículo →