image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Horror e prestazioni estreme: NVIDIA regala Resident Evil Requiem con le RTX Horror e prestazioni estreme: NVIDIA regala Resident Evil Re...
Immagine di Finalmente diremo addio ai cavi 16 pin che bruciano? Finalmente diremo addio ai cavi 16 pin che bruciano?...

Discord, violazione più grave del previsto? 5,5 milioni di utenti a rischio

Discord non negozierà con gli hacker che affermano di aver rubato dati di 5,5 milioni di utenti dal sistema Zendesk, inclusi documenti e info di pagamento.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 09/10/2025 alle 10:10

La notizia in un minuto

  • Discord ha subito un cyberattacco attraverso il sistema di supporto Zendesk, con i criminali che rivendicano il furto di dati di 5,5 milioni di utenti, mentre l'azienda sostiene che solo 70.000 utenti sono stati effettivamente coinvolti
  • Gli hacker hanno compromesso l'account di un agente di supporto esterno per 58 ore consecutive, ottenendo accesso a documenti d'identità, informazioni di pagamento parziali e dettagli personali degli utenti
  • Discord ha rifiutato di pagare il riscatto di 5 milioni di dollari (poi ridotto a 3,5 milioni), mentre i cybercriminali minacciano di pubblicare tutti i dati trafugati

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nei giorni scorsi vi abbiamo parlato di una fuga di dati legata a Discord: malintenzionati avrebbero violato un servizio di terze parti usato dall'azienda, rubando i dati degli utenti. La situazione sembra però più grave del previsto: Discord ha respinto fermamente le richieste di riscatto avanzate dai cybercriminali, che sostengono di aver sottratto informazioni sensibili di 5,5 milioni di utenti, inclusi documenti di identità e dettagli di pagamento parziali.

Le rivendicazioni degli hacker contro la versione ufficiale

Gli autori dell'attacco affermano di aver compromesso i dati attraverso il sistema di supporto clienti basato su Zendesk. Secondo le loro dichiarazioni, l'accesso non autorizzato sarebbe durato 58 ore consecutive a partire dal 20 settembre 2025, permettendo il furto di circa 1,6 terabyte di informazioni. I criminali sostengono inoltre di aver ottenuto 2,1 milioni di foto di documenti d'identità governativi.

Discord ha però smentito categoricamente questi numeri, definendoli parte di un tentativo di estorsione. L'azienda ha precisato che soltanto 70.000 utenti circa potrebbero aver subito l'esposizione delle proprie foto di documenti d'identità, utilizzate dal fornitore esterno per verificare le richieste di appello relative all'età degli account.

Il punto di accesso: un sistema di supporto compromesso

La dinamica dell'attacco rivela le vulnerabilità tipiche dell'outsourcing dei servizi IT. Gli hacker non hanno sfruttato una falla di Zendesk stesso, ma hanno compromesso l'account di un agente di supporto impiegato attraverso un fornitore di servizi BPO (Business Process Outsourcing) utilizzato da Discord. Questa modalità di accesso evidenzia come le aziende che esternalizzano help desk e supporto tecnico siano diventate bersagli privilegiati per i cybercriminali.

Discord non premierà mai azioni illegali

Attraverso il sistema interno Zendesk di Discord, gli attaccanti affermano di aver avuto accesso a un'applicazione chiamata Zenbar. Questo strumento avrebbe consentito loro di eseguire operazioni di supporto sensibili, come disabilitare l'autenticazione a più fattori degli utenti e consultare numeri di telefono e indirizzi email.

I dati trafugati e le integrazioni di sistema

Il bottino rivendicato dai cybercriminali include circa 8,4 milioni di ticket di supporto che riguardano 5,5 milioni di utenti distinti. Di questi, circa 580.000 utenti avrebbero visto coinvolte alcune informazioni di pagamento. Le tipologie di dati compromessi spaziano dagli indirizzi email ai nomi utente Discord, dai numeri di telefono alle informazioni parziali sui pagamenti, fino alle date di nascita e ai dettagli sull'autenticazione a più fattori.

Un aspetto particolarmente preoccupante riguarda le integrazioni tra Zendesk e i sistemi interni di Discord. Secondo gli attaccanti, queste connessioni avrebbero permesso di effettuare milioni di query API al database interno dell'azienda, amplificando notevolmente la quantità di informazioni accessibili rispetto a quelle normalmente disponibili attraverso il solo sistema di supporto.

Negoziazioni fallite e minacce di pubblicazione

La fase di estorsione ha seguito il copione tipico di questi attacchi informatici. I cybercriminali hanno inizialmente richiesto un riscatto di 5 milioni di dollari, successivamente ridotto a 3,5 milioni durante le negoziazioni private condotte tra il 25 settembre e il 2 ottobre. Discord ha però interrotto ogni comunicazione e ha pubblicato una dichiarazione ufficiale sull'incidente.

La risposta dell'azienda ha scatenato la rabbia degli attaccanti, che ora minacciano di pubblicare tutti i dati se non riceveranno il pagamento richiesto. Discord ha mantenuto una posizione ferma, ribadendo che non intende "premiare i responsabili per le loro azioni illegali" e contestando sia l'entità della violazione che i numeri forniti dai criminali.

Rimangono aperte diverse questioni controverse, tra cui il motivo per cui Discord conservi documenti d'identità governativi dopo aver completato le verifiche dell'età degli utenti. L'azienda non ha fornito chiarimenti aggiuntivi su questo aspetto, limitandosi a ribadire che l'incidente ha coinvolto un servizio terzo utilizzato per il supporto clienti e non i propri sistemi diretti.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

#2
Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?
3

Business

Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?

#3
Le aziende stanno perdendo il controllo dei propri PC
4

Business

Le aziende stanno perdendo il controllo dei propri PC

#4
Finalmente diremo addio ai cavi 16 pin che bruciano?
5

Hardware

Finalmente diremo addio ai cavi 16 pin che bruciano?

#5
Giocare non ci piace più, preferiamo comprare a caso

Editoriale

Giocare non ci piace più, preferiamo comprare a caso

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Finalmente diremo addio ai cavi 16 pin che bruciano?
5

Hardware

Finalmente diremo addio ai cavi 16 pin che bruciano?

Di Marco Pedrani
Horror e prestazioni estreme: NVIDIA regala Resident Evil Requiem con le RTX

Hardware

Horror e prestazioni estreme: NVIDIA regala Resident Evil Requiem con le RTX

Di Dario De Vita
Il super coupon Samsung che dimezza il prezzo dei monitor è qui!
2

Hardware

Il super coupon Samsung che dimezza il prezzo dei monitor è qui!

Di Dario De Vita
Microsoft porta i controlli stile smartphone su Windows

Hardware

Microsoft porta i controlli stile smartphone su Windows

Di Antonello Buzzi
Snapdragon X2 sfida Panther Lake, ma vince Intel
3

Hardware

Snapdragon X2 sfida Panther Lake, ma vince Intel

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.