La seguridad en los ecosistemas de mensajería y comunidades en línea ha sufrido un nuevo revés crítico. El servicio de verificación y control de cuentas secundarias Double Counter, ampliamente utilizado por diversos servidores en
Como medida preventiva ante la magnitud del incidente,
🕵️♂️ Anatomía del Incidente: ¿Cómo Ocurrió la Infiltración en Double Counter?
De acuerdo con los informes técnicos proporcionados por los responsables del bot y firmas de ciberseguridad documentadas en medios como
Acceso No Autorizado y Duración: El atacante mantuvo acceso furtivo a los sistemas en la nube de Double Counter durante aproximadamente seis horas continuas.
Compromiso de Credenciales y Contenedores: Durante la intrusión, se añadió una clave SSH no autorizada, se abrió una terminal (shell) dentro de un contenedor en ejecución del bot y se extrajo el token de autenticación, lo que otorgó al atacante control temporal sobre la identidad del servicio en la red.
Uso Malicioso del Token: El infractor utilizó el token comprometido para enviar y propagar invitaciones de spam de manera automatizada en alrededor de 50 grandes comunidades dentro de
Discord antes de que el acceso fuera revocado.
📊 Alcance de los Datos Expuestos: 28 Millones de Cuentas Comprometidas
La brecha afectó de forma directa a una vasta cantidad de usuarios, exponiendo información de carácter identificativo y metadatos recopilados por el servicio de seguridad durante sus procesos de verificación:
Identificadores y Nombres: Se copiaron datos vinculados a unos 28 millones de cuentas de
, abarcando IDs de usuario y nombres de cuenta.Discord Ubicaciones y Direcciones IP: Alrededor de 27 millones de registros incluían direcciones IP y datos de geolocalización aproximada (país, región, ciudad, código postal y proveedor de servicios de internet) analizados bajo estándares de geolocalización de red.
Registros de Redes y Correos: Se vieron expuestos hashes de agentes de usuario (aproximadamente 25 millones de cuentas), registros de detección de VPN (~15 millones de registros con IPs y agentes) y cerca de 1 millón de direcciones de correo electrónico.
Protección de Credenciales Principales: Los responsables confirmaron que las contraseñas de
Discord y los números de tarjetas de pago guardados no fueron expuestos, ya que la pasarela de pagos opera de forma externa mediante socios certificados como ; sin embargo, se registraron cargos fraudulentos menores en tarjetas corporativas de la plataforma que ya han sido mitigados y reembolsados.Stripe
🛡️ Medidas de Mitigación y Respuesta Institucional
Ante la gravedad de la filtración masiva de datos, los protocolos de respuesta técnica y legal se activaron de inmediato:
Suspensión de Instalaciones:
Discord desactivó la posibilidad de realizar nuevas instalaciones del bot Double Counter en cualquier servidor de la plataforma para proteger a los usuarios de posibles vectores de ataque adicionales.Revocación y Aislamiento: El equipo de desarrollo de Double Counter cerró el servidor afectado, rotó todas las credenciales de acceso, eliminó webhooks expuestos y reubicó las bases de datos tras redes privadas con autenticación estricta respaldadas por servicios de nube corporativos.
Acciones Legales Internacionales: Representantes de
Discord informaron que han contratado asistencia legal especializada para emprender acciones judiciales contra los responsables tanto en los Estados Unidos como en Europa, colaborando con organismos de procuración de justicia digital.
📉 Reflexión Final sobre la Seguridad en Ecosistemas de Terceros en Discord
El incidente de seguridad que afectó al bot Double Counter y comprometió los metadatos de millones de usuarios en