Discord usuwa witrynę Spy.pet, która zebrała dane od setek milionów użytkowników
Adam D
3 maja 2024
Firma Discordogłosiła niedawno, że usunęła Spy.pet, witrynę zbierającą dane, która gromadziła wiadomości od 620 milionów użytkowników Discord z ponad 14 000 serwerów.
Witryna twierdziła, że zebrała ponad 4 miliardy publicznych wiadomości z platformy komunikatorów internetowych i sprzedawała dostęp do ogromnej bazy danych wszystkim zainteresowanym, w tym organom ścigania, modelom szkoleniowym AI i osobom szpiegującym ich kontakty.
Przeglądanie bazy danych usuniętych rozmów w zamian za kryptowaluty
Użytkownicy, którzy chcieli przeglądać zebrane dane potrzebne do zakupu kredytów, a następnie wydać je, aby uzyskać dostęp do archiwów rozmów, wyszukiwać serwery i przeglądać profile, musieli wpłacić odpowiednią ilość kryptowalut.
Według doniesień Spy.pet działa od listopada 2023 r. i nieustannie zbiera dane z publicznych czatów Discord. Jednak charakter usługi wyszedł na jaw dopiero niedawno, co skłoniło Discord do przyjrzenia się sprawie i zajęcia się sytuacją.
Discord szybko podjął działania w sprawie Spy.pet
„Scraping naszych usług i samodzielne botowanie stanowią naruszenie naszych Warunków świadczenia usług i Wytycznych dla społeczności. Oprócz zablokowania powiązanych kont rozważamy podjęcie odpowiednich kroków prawnych” – powiedział przedstawiciel Discord The Register. „Zidentyfikowaliśmy pewne konta, które naszym zdaniem są powiązane z witryną Spy.pet, którą zablokowaliśmy”.
Usługa Spy.pet zebrała dane publiczne z otwartych czatów
Spy.pet wykorzystywał konta do infiltrowania otwartych serwerów Discord lub takich, do których można było łatwo uzyskać dostęp za pośrednictwem linków z zaproszeniem, a następnie inicjował zbieranie danych.
Warto zauważyć, że usługa mogła uzyskać dostęp jedynie do danych serwera publicznego; innymi słowy, operatorzy Spy.pet mogli zobaczyć tylko to, co mógł zobaczyć każdy inny użytkownik serwera.
Usunięta witryna Spy.pet, dostęp do zinfiltrowanych serwerów odebrany
Po wykryciu usługa zaczęła tracić dostęp do serwerów, na które udało jej się wśliznąć. Następnie w piątek ubiegłego tygodnia witryna została usunięta, co potwierdziło konto na Telegramie rzekomo należące do jej administratora. Właściciel konta powiedział, że usługa może zostać przywrócona poprzez utworzenie kopii zapasowej domeny, ale wydaje się, że nadal nie działa.
Sytuacja ta jasno pokazuję, że warto pamiętać o tym, aby minimalizować swój cyfrowy ślad. Dane zgromadzone przez Spy.pet, mogą zostać wykorzystane przez cyberprzestępców do przeprowadzania kampanii phishingowych. Dlatego, jeśli jeszcze tego nie zrobiłeś, zadbaj o bezpieczeństwo wszystkich swoich domowników za pośrednictwem skutecznego antywirusa, który został wyposażony w skuteczny moduł antyphishingowy, np. Bitdefender Family Pack.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.