威胁行为者据称声称掌握包含 78,541,207 个文件的 Discord 数据集
HackerNews 编译,转载请注明出处: 威胁行为者HawkSec声称正在拍卖一个包含78,541,207个文件的Discord数据集。该数据集按消息、语音会话、操作和服务器分类整理,源于一个已废弃、历时数月的开源情报(OSINT)/网络开源情报项目。 HawkSec在其名为”Hello Hawks Community”的Discord服务器中推广此数据集,宣布可通过指定渠道购买。 据称,这些文件涵盖了公开的Discord互动,截图中重点展示了诸如”ME文件”、语音数据和服务器元数据等细节。公开渠道未透露具体价格,但该行为者邀请潜在买家询价获取样本。 类似的销售行为此前也曾出现,例如2025年在网络犯罪论坛上曾出现一份清单,出售从近1000个公共服务器中抓取的3.48亿条消息。 研究人员也曾发布大型公共数据集,例如”Discord Unveiled”,其中包含通过Discord API从3,167个服务器获取的超过20亿条消息。 这7800万个文件表明数据抓取范围非常广泛,可能针对的是在Discord”探索”列表中列出的公共服务器,这些服务器平均每个拥有约1200名成员。HawkSec描述称,该项目最初旨在开发高级情报工具,后转而进行商业化。 虽然未经证实包含私人数据,但聚合的公开日志在与其它来源交叉引用时,会带来重新识别的风险。 Discord因公开数据抓取问题一直面临审查;过去的事件涉及诸如Spy.pet等出售数十亿条消息的工具。与地下销售不同,合法的学术数据抓取强调匿名化和API合规。 即使没有发生数据泄露,公开的Discord数据也可能助长骚扰、人肉搜索或针对性钓鱼攻击。可见服务器中的用户面临更大的暴露风险,这与2025年因20亿条消息数据集引发的隐私担忧如出一辙。没有证据表明此事与Discord的基础设施有关;这很可能属于通过API可访问的公开内容。 Discord坚持认为,公开频道是自由访问的,以此区分数据抓取与数据泄露。2025年,一家第三方供应商通过Zendesk泄露了7万份政府身份证件,但攻击者夸大其词,声称涉及550万用户。官方在泄露事件后敦促用户警惕钓鱼攻击。 截至2026年1月12日,Discord尚未就HawkSec事件作出回应。网络安全专家建议用户检查服务器的可见性设置,并监控数据的滥用情况。 除了一张共享的图片外,HawkSec的说法尚未得到证实,这突显了游戏社区中数据商品化带来的持续威胁。 消息来源:cybersecuritynews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文