{"id":98451,"date":"2025-10-10T08:10:56","date_gmt":"2025-10-10T08:10:56","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=98451"},"modified":"2025-10-10T08:10:56","modified_gmt":"2025-10-10T08:10:56","slug":"hackeo-a-discord-expone-datos-de-millones-de-usuarios","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=98451","title":{"rendered":"Hackeo a Discord expone datos de millones de usuarios"},"content":{"rendered":"<div>\n<p>Un grupo de hackers <strong>rob\u00f3 los datos de 5,5 millones de usuarios de Discord<\/strong>. La filtraci\u00f3n, ocurrida a finales de septiembre, incluye nombres, direcciones de correo, datos bancarios y, en algunos casos, identificaciones oficiales como pasaportes o DNI. La empresa ya confirm\u00f3 el hackeo, aunque dijo que el n\u00famero de v\u00edctimas es menor.<\/p>\n<p>De acuerdo con <em><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-claim-discord-breach-exposed-data-of-55-million-users\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a><\/em>, <strong>el ataque ocurri\u00f3 el 20 de septiembre de 2025<\/strong>, cuando un colectivo de hackers conocido como Scattered Lapsus$ Hunters consigui\u00f3 burlar los filtros y se introdujo en el sistema de atenci\u00f3n a cliente de Discord. Seg\u00fan los responsables, una instancia de Zendesk les permiti\u00f3 acceder a n\u00fameros de tel\u00e9fono y direcciones de correo de usuarios. El grupo se\u00f1ala que<strong> rob\u00f3 1,6 terabytes de datos<\/strong> de tickets de soporte que incluyen la informaci\u00f3n de 5,5 millones de usuarios \u00fanicos.<\/p>\n<p>Tras el ataque, el colectivo exigi\u00f3 un rescate de 5 millones de d\u00f3lares a Discord, cifra que despu\u00e9s se redujo para iniciar las negociaciones. No obstante, las conversaciones se rompieron y <strong>Discord reconoci\u00f3 el ataque<\/strong> a trav\u00e9s de su web. En <a href=\"https:\/\/discord.com\/press-releases\/update-on-security-incident-involving-third-party-customer-service\" target=\"_blank\" rel=\"noopener\">una actualizaci\u00f3n publicada ayer<\/a>, la empresa revel\u00f3 los detalles del incidente y asegur\u00f3 que no pagar\u00e1n un c\u00e9ntimo a los hackers.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"841\" alt=\"Hackers causan apag\u00f3n en Espa\u00f1a\" class=\"wp-image-1801476 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=800%2C448&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=768%2C430&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1536%2C861&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2048%2C1148&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1200%2C673&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1024%2C574&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1568%2C879&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2000%2C1121&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=400%2C224&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 1500px) 100vw, 1500px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"841\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Hackers causan apag\u00f3n en Espa\u00f1a\" class=\"wp-image-1801476\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1500%2C841&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=800%2C448&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=768%2C430&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1536%2C861&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2048%2C1148&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1200%2C673&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1024%2C574&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=1568%2C879&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=2000%2C1121&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-scaled.jpg?resize=400%2C224&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/filtracion-de-contrasenas-1500x841.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><\/figure>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=98451\/#%C2%BFQue_datos_se_filtraron_en_el_hackeo_a_Discord\" >\u00bfQu\u00e9 datos se filtraron en el hackeo a Discord?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/enfoquenoticioso.com\/?p=98451\/#No_fue_un_ataque_directo\" >No fue un ataque directo<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-que-datos-se-filtraron-en-el-hackeo-a-discord\"><span class=\"ez-toc-section\" id=\"%C2%BFQue_datos_se_filtraron_en_el_hackeo_a_Discord\"><\/span>\u00bfQu\u00e9 datos se filtraron en el hackeo a Discord?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Discord revel\u00f3 que <strong>los atacantes comprometieron un proveedor de servicio al cliente<\/strong> externo. Esto les brind\u00f3 acceso a la informaci\u00f3n de un n\u00famero limitado de usuarios, entre la que se incluye:<\/p>\n<ul class=\"wp-block-list\">\n<li>Nombre, nombre de usuario de Discord, correo electr\u00f3nico y otros datos de contacto.<\/li>\n<li>Informaci\u00f3n de facturaci\u00f3n limitada, como el tipo de pago, los \u00faltimos cuatro d\u00edgitos de la tarjeta de cr\u00e9dito e historial de compras si est\u00e1 asociado a la cuenta.<\/li>\n<li>Direcciones IP<\/li>\n<li>Mensajes con los agentes de atenci\u00f3n al cliente<\/li>\n<li>Datos corporativos limitados (materiales de capacitaci\u00f3n, presentaciones internas)<\/li>\n<\/ul>\n<p>Tal vez lo m\u00e1s importante de este hackeo es que<strong> los atacantes robaron datos de identificaciones oficiales<\/strong>. Esta informaci\u00f3n est\u00e1 relacionada con tickets de soporte que verifican la edad del usuario, por lo que se le solicita que adjunte una foto del pasaporte, DNI o cualquier otra identificaci\u00f3n del gobierno.<\/p>\n<p>Discord declar\u00f3 que <strong>se trata de 70.000 im\u00e1genes<\/strong>, aunque los hackers se\u00f1alan que son m\u00e1s, puesto que hay 521.000 tickets de soporte relacionados con la verificaci\u00f3n de edad. El colectivo acus\u00f3 a Discord de no ser transparente sobre la severidad del ataque y amenaz\u00f3 con filtrar los datos si la empresa no paga 3,5 millones de d\u00f3lares.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-no-fue-un-ataque-directo\"><span class=\"ez-toc-section\" id=\"No_fue_un_ataque_directo\"><\/span>No fue un ataque directo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Vale la pena mencionar que esta filtraci\u00f3n <strong>no se trata de un ataque directo a Discord<\/strong>, sino a un servicio de terceros. Scattered Lapsus$ Hunters us\u00f3 ingenier\u00eda social para obtener los datos de un agente de soporte que trabaja para un proveedor externo. Los hackers tuvieron acceso a una instancia de Zendesk de Discord durante 58 horas, en donde lograron deshabilitar la verificaci\u00f3n en dos pasos de los usuarios para robar su informaci\u00f3n.<\/p>\n<p>En su comunicado oficial, Discord afirm\u00f3 que <strong>no se filtraron n\u00fameros de tarjetas de cr\u00e9dito, contrase\u00f1as o <a href=\"https:\/\/hipertextual.com\/internet\/discord-xbox-one-series\/\" target=\"_blank\" rel=\"noopener\">mensajes privados<\/a><\/strong> (excepto los que se compartieron con soporte t\u00e9cnico). La empresa ya tom\u00f3 las medidas para mitigar el da\u00f1o y confirm\u00f3 que no pagar\u00e1 a los hackers por su intento de extorsi\u00f3n.<\/p>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><a href=\"https:\/\/hipertextual.com\/seguridad\/hackeo-discord-datos-filtrados-2025\/\" class=\" target=\" title=\"Hackeo a Discord expone datos de millones de usuarios\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de hackers rob\u00f3 los datos de 5,5 millones de usuarios de Discord. La filtraci\u00f3n, ocurrida a finales de septiembre, incluye nombres, direcciones de correo, datos bancarios y, en algunos casos, identificaciones oficiales como pasaportes o DNI. La empresa ya confirm\u00f3 el hackeo, aunque dijo que el n\u00famero de v\u00edctimas es menor. De acuerdo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":98452,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-98451","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/98451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=98451"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/98451\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/98452"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=98451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=98451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=98451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}