Discord vägrar att betala de hackare som säger sig ha stulit data från 5,5 miljoner användare via företagets supportsystem hos Zendesk. De utpressande gärningspersonerna hävdar att materialet innehåller bilder av ID-handlingar och betalningsuppgifter, men Discord avvisar både siffrorna och kraven på lösensumma.
Enligt företaget handlar det inte om ett intrång i Discords egna system utan om en incident hos en extern leverantör som hanterar kundsupport. I ett uttalande till BleepingComputer förklarar bolaget:
”Detta var inte ett intrång i Discord utan i en tredjepartstjänst som används för kundtjänst. De siffror som sprids är felaktiga och en del av ett försök till utpressning. Vi har identifierat cirka 70 000 användare som kan ha fått sina ID-foton exponerade. Vi kommer inte att belöna dem som ligger bakom olagliga handlingar.”
5.5 miljoner användare
Hackarna hävdar däremot att de fick tillgång till Discords Zendesk-instans i 58 timmar den 20–22 september 2025 och att de laddade ner 1,6 terabyte data – motsvarande omkring 8,4 miljoner supportärenden som berörde 5,5 miljoner användare. Av dessa ska runt 580 000 ha innehållit någon form av betalningsinformation.
De påstår också att åtkomsten inte skedde genom ett säkerhetshål utan via ett kapat konto tillhörande en supportanställd hos ett externt BPO-företag som Discord anlitar. Genom det interna verktyget Zenbar kunde de enligt egen utsago stänga av tvåfaktorsautentisering, slå upp telefonnummer och e-postadresser samt hämta data via miljontals API-anrop mot Discords interna system.
Det läckta materialet sägs omfatta e-postadresser, användarnamn, födelsedatum, telefonnummer, delar av betalningsuppgifter och annan intern information. Hackarna uppger att de först krävde fem miljoner dollar i lösensumma, senare sänkt till 3,5 miljoner, och att de förhandlade med Discord mellan den 25 september och 2 oktober. När bolaget avbröt kontakten och offentliggjorde händelsen hotade gruppen att publicera all data.
Äktheten
BleepingComputer har inte kunnat verifiera hackarnas uppgifter eller äktheten i de dataexempel som delats. Tidningen har även ställt frågor till Discord om varför företaget sparat kopior av ID-handlingar efter åldersverifiering, men inte fått något annat svar än det officiella uttalandet.
Källa:
BleepingComputer
Läs mer
Nya gripanden mot Scattered Spider – misstänkta i både USA och Storbritannien
Två 17-åringar gripna misstänkta för ryskt spionage vid Europols kontor
Från infiltration till avslöjande – Hacking Hate på SVT Play
Tonåringar gripna efter attack mot förskola – tusentals barns uppgifter stals