← 事故DB

discord-support-vendor-2025 · 公表 2025-10-03

Discord:サポート委託先への侵入で問い合わせ情報にアクセス

Discordは、サポート委託先への侵入により問い合わせ情報へ不正アクセスがあったと公表しました。約70,000人の利用者は本人確認画像が露出した可能性のある範囲であり、画像流出の確定人数ではありません。

供給網・CI原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    Discordは委託先5CAへの侵入と説明しています。Discord本体のシステム侵害とは区別して公表しています。

    [s1]TL;DR / What happened?
  • 公表で確認

    問い合わせ情報や一部の本人確認画像が対象です。サポートに提供した内容以外のチャット、パスワード、認証情報は対象外と説明しています。

    [s1]What data was involved? / What data was not involved?

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    委託先のチケットシステムへのアクセスを失効させ、外部の調査会社を起用し、影響を受けた利用者への通知を進めると公表しました。

    [s1]TL;DR / What are we doing about this?

当時の回避可能性を考える材料

判断材料が不足

委託先が取得できるチケットと添付書類、アクセスログ、本人確認画像の保存期間を点検します。委託先への初回侵入手法は、この発表だけでは判断できません。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

委託先の侵入原因、具体的な脆弱性と流出人数は未確定です。委託先への原因帰属はDiscordの発表に基づきます。

情報元

  1. [s1] Discord · 一次情報

    Update on a Security Incident Involving Third-Party Customer Service ↗

    公開 2025-10-03 · 確認 2026-10-02