Navegación

Datos de usuarios de Discord expuestos en una brecha de seguridad de Double Counter, un bot de seguridad.

fuente: https://cybersecuritynews.com/discord-users-data-exposed/

Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistemas en la nube el 4 de octubre de 2026. Los atacantes copiaron aproximadamente 12 GB de registros de la base de datos y el token del bot robado se utilizó para publicar invitaciones no deseadas en unos 50 servidores grandes de Discord.

Según el informe oficial de incidentes de Double Counter, el ataque fue controlado y el servicio se restableció a las 19:19. Los investigadores auditaron 14 proyectos en la nube y no encontraron puertas traseras. La brecha afectó la infraestructura del proveedor del bot, no una vulneración confirmada de Discord.

Según un portavoz de Discord: «Estamos al tanto de un incidente de seguridad relacionado con Double Counter, una aplicación de terceros disponible en Discord. Si bien no se trató de una brecha de seguridad en Discord, hemos deshabilitado las nuevas instalaciones de la aplicación mientras trabajamos con Double Counter para comprender el alcance total del incidente y tomaremos las medidas adicionales que sean necesarias».

Últimas noticias

07 DE OCTUBRE, 2026

ASUS corrige cuatro fallos en el firmware de sus routers, incluyendo dos errores críticos con una calificación CVSS de 9.3.

ASUS ha lanzado un firmware para routers que corrige cuatro fallos de seguridad, dos de ellos clasificados como críticos con una puntuación CVSS 4.0 de 9.3. Est...

Leer artículo →
07 DE OCTUBRE, 2026

Los portales publicitarios falsos ChatGPT, Gemini y Claude capturan credenciales y códigos MFA.

Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publ...

Leer artículo →
07 DE OCTUBRE, 2026

Una vulnerabilidad en OpenAI Sandbox permitió el acceso gratuito a modelos de IA de pago sin necesidad de una clave API.

El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de...

Leer artículo →