Ein Dienstleister der weltweit verbreiteten Kommunikations-Plattform Discord wurde offenbar Opfer einer Cyberattacke, bei der Kundendaten gestohlen wurden. Dies teilte das Unternehmen am 3. Oktober 2025 mit. Betroffen sind demnach ausschließlich Informationen von Nutzern, die den Discord-Support - betrieben von Zendesk - kontaktiert hatten.
Die gestohlenen Daten umfassen Support-Konversationen, aber auch die personenbezogenen Daten der User, die den Kundendienst in Anspruch genommen hatten. Darunter sind Namen, Discord-Usernamen, Mail-Adressen und andere Kontaktdaten, Zahlungsinformationen (die Zahlungsmethode sowie die letzten 4 Ziffern der Kreditkartennummer) und teils Ausweiskopien. Betroffene wurden per E-Mail informiert.
Nachtrag vom 09.10.2025:
Die Täter wollen 1,6 TB aus den Systemen des Zendesk-Supports gestohlen haben. Davon soll es sich bei 1,5 TB um Kundendienst-Tickets und deren Inhalte handeln. Ca. 8,4 Mio. Support-Fälle von 5,5 Mio. Nutzern sollen betroffen sein. Mehr als 70.000 davon beinhalten angeblich Ausweiskopien, da es um Altersverifikation ging. Bestätigt wurde, dass Discord-Nutzernamen und -IDs, Mail-Adressen, Telefonnummern, Geburtsdaten, Zahlungsdaten in Teilen, Informationen zu MFA und andere interne Daten kompromittiert wurden.
Discord betont, ein offenbar gefordertes Lösegeld nicht zahlen zu wollen.
Nachtrag vom 15.10.2025:
5CA, der Auftragsverarbeiter, dessen Systeme laut Discord für die Attacke kompromittiert wurden, dementiert diese Behauptungen. Man habe keine Ausweiskopien für Discord gespeichert, so das Unternehmen. Stattdessen nannte 5CA menschliches Versagen als mögliche Ursache.