🛑 Discord Bloquea el Bot Double Counter Tras una Filtración que Afecta a 28 Millones de Cuentas


Discord bloqueó el bot Double Counter tras una filtración de 28 millones de cuentas que expuso IPs, correos y datos de geolocalización.



La seguridad en los ecosistemas de mensajería y comunidades en línea ha sufrido un nuevo revés crítico. El servicio de verificación y control de cuentas secundarias Double Counter, ampliamente utilizado por diversos servidores en Discord para evitar abusos y cuentas falsas, sufrió una brecha de seguridad masiva después de que un atacante lograra infiltrarse en sus sistemas en la nube durante casi seis horas el pasado 4 de octubre de 2026.

Como medida preventiva ante la magnitud del incidente, Discord actuó con rapidez para frenar nuevas instalaciones de la aplicación mientras audita y coopera conjuntamente en la investigación del caso, aclarando firmemente que los servidores e infraestructura central de su plataforma no se vieron comprometidos.

🕵️‍♂️ Anatomía del Incidente: ¿Cómo Ocurrió la Infiltración en Double Counter?

De acuerdo con los informes técnicos proporcionados por los responsables del bot y firmas de ciberseguridad documentadas en medios como BleepingComputer, el ataque se ejecutó a través de múltiples etapas aprovechando una vulnerabilidad previa en la infraestructura de alojamiento.

  • Acceso No Autorizado y Duración: El atacante mantuvo acceso furtivo a los sistemas en la nube de Double Counter durante aproximadamente seis horas continuas.

  • Compromiso de Credenciales y Contenedores: Durante la intrusión, se añadió una clave SSH no autorizada, se abrió una terminal (shell) dentro de un contenedor en ejecución del bot y se extrajo el token de autenticación, lo que otorgó al atacante control temporal sobre la identidad del servicio en la red.

  • Uso Malicioso del Token: El infractor utilizó el token comprometido para enviar y propagar invitaciones de spam de manera automatizada en alrededor de 50 grandes comunidades dentro de Discord antes de que el acceso fuera revocado.

📊 Alcance de los Datos Expuestos: 28 Millones de Cuentas Comprometidas

La brecha afectó de forma directa a una vasta cantidad de usuarios, exponiendo información de carácter identificativo y metadatos recopilados por el servicio de seguridad durante sus procesos de verificación:

  • Identificadores y Nombres: Se copiaron datos vinculados a unos 28 millones de cuentas de Discord, abarcando IDs de usuario y nombres de cuenta.

  • Ubicaciones y Direcciones IP: Alrededor de 27 millones de registros incluían direcciones IP y datos de geolocalización aproximada (país, región, ciudad, código postal y proveedor de servicios de internet) analizados bajo estándares de geolocalización de red.

  • Registros de Redes y Correos: Se vieron expuestos hashes de agentes de usuario (aproximadamente 25 millones de cuentas), registros de detección de VPN (~15 millones de registros con IPs y agentes) y cerca de 1 millón de direcciones de correo electrónico.

  • Protección de Credenciales Principales: Los responsables confirmaron que las contraseñas de Discord y los números de tarjetas de pago guardados no fueron expuestos, ya que la pasarela de pagos opera de forma externa mediante socios certificados como Stripe; sin embargo, se registraron cargos fraudulentos menores en tarjetas corporativas de la plataforma que ya han sido mitigados y reembolsados.

🛡️ Medidas de Mitigación y Respuesta Institucional

Ante la gravedad de la filtración masiva de datos, los protocolos de respuesta técnica y legal se activaron de inmediato:

  1. Suspensión de Instalaciones: Discord desactivó la posibilidad de realizar nuevas instalaciones del bot Double Counter en cualquier servidor de la plataforma para proteger a los usuarios de posibles vectores de ataque adicionales.

  2. Revocación y Aislamiento: El equipo de desarrollo de Double Counter cerró el servidor afectado, rotó todas las credenciales de acceso, eliminó webhooks expuestos y reubicó las bases de datos tras redes privadas con autenticación estricta respaldadas por servicios de nube corporativos.

  3. Acciones Legales Internacionales: Representantes de Discord informaron que han contratado asistencia legal especializada para emprender acciones judiciales contra los responsables tanto en los Estados Unidos como en Europa, colaborando con organismos de procuración de justicia digital.

📉 Reflexión Final sobre la Seguridad en Ecosistemas de Terceros en Discord

El incidente de seguridad que afectó al bot Double Counter y comprometió los metadatos de millones de usuarios en Discord pone de relieve una de las vulnerabilidades más críticas en el software moderno: la dependencia de integraciones de terceros. Aunque las plataformas principales mantengan altos estándares de cifrado e infraestructura, la seguridad de una comunidad digital es tan fuerte como su eslabón más débil. Este suceso subraya la necesidad imperativa de que los administradores de servidores auditen constantemente los permisos otorgados a complementos externos, restrinjan el acceso a datos sensibles de geolocalización o direcciones IP, y adopten una postura de minimización de datos para salvaguardar la privacidad de la comunidad.

Jhonathan I. Castro M.

Edición técnica y supervisión: Jhonathan Castro

CEO | Editor

Manténgase al día con la información minuto a minuto en Facebook Twitter/X Threads Bluesky ¡Tecnología, Ciencia e Innovación Global | NEWSTECNICAS


 

🖼️ Imágenes: IA Gemini | ✍️ Contenido: IA supervisada + Edición humana | 🔍 Análisis: Verificación Humana