Паспортные данные тысяч пользователей Discord оказались в руках хакеров. Сообщается, что преступники взломали сервера одного из подрядчиков мессенджера и получили доступ ко всем данным пользователей.
Хакеры взломали Discord: паспортные данные пользователей оказались в руках преступников

На данный момент известно:
- утекли ФИО, почта, логины, ники, последние 4 цифры карт и фото документов;
- те, кто проходил верификацию по лицу, лишились и своих селфи — все снимки уже у преступников;
- компания отозвала доступ подрядчика, подключила полицию и уведомляет пользователей по email, но похищены десятки гигабайтов личных данных.
Discord может снова заработать в России? Названы условия для разблокировки сервиса
Альтернатива Discord оказалась заблокирована для россиян после того, как начала набирать популярность у пользователей

В общем, десятки тысяч пользователей в опасности, но что иронично — они пострадали из-за репрессивной и недальновидной политики государства. И это не преувеличение.
Дело в том, что Discord не требует паспортных данных для регистрации. Им может пользоваться любой человек. Достаточно скачать приложение (хотя в России этого недостаточно). И тогда возникает вопрос: откуда у сервиса паспортные данные пользователей?
Все очень просто. Несколько месяцев назад властям Великобритании пришла в голову гениальная идея — защитить детей от опасного контента в интернете. Был принят Online Safety Act, который обязал платформы проверять возраст людей. И многие сервисы, согласившись с требованиями законодательства, начали требовать паспортные данные. Причем номера и серии недостаточно: необходимо предоставить фотографии, сделать селфи с паспортом, а в редких случаях пройти верификацию по видеосвязи.

Против закона выступали очень многие блогеры, политики, чиновники, но он заработал. Дети Великобритании теперь под надежной защитой. А вот банковские карты и личная информация взрослых, которым пришлось пройти идентификацию — нет. Их данные попали в руки мошенникам и можно не сомневаться, что преступники найдут им применение.
Меры государства по защите своих граждан от пагубного воздействия интернета часто заканчиваются тем, что становится только хуже. И свежий кейс со взломом Discord — яркое тому подтверждение. Причем не нужно себя обманывать: если бы паспортные данные хранились на серверах Discord/государства, а не у стороннего подрядчика, результат был бы тем же. Разве что на взлом потребовалось чуть больше времени, но и данных преступники получили бы куда больше.
Регулярный слив личных данных — это типичная история в странах, где государство и частный бизнес начинает хранить слишком много информации о людях. Этому есть десятки подтверждений, а история с Discord — самое свежее из них.
