Robo de Identidad de Usuarios en Discord

En octubre de 2025, Discord, la popular plataforma de comunicación para millones de usuarios, sufrió un grave robo de datos personales que encendió un profundo debate sobre la seguridad y la privacidad de los usuarios en línea.

La alarma provino directamente de la empresa, que confirmó que el ataque cibernético no afectó los servidores principales de Discord, sino que ocurrió a través de un proveedor externo encargado de gestionar el servicio al cliente y el soporte de Confianza y Seguridad (Trust & Safety).

El ataque fue identificado y se hizo público en los primeros días de octubre de 2025, precisamente el 5 de octubre, cuando Discord comenzó a notificar a los usuarios potencialmente involucrados en la violación. Los hackers lograron obtener una cantidad impresionante de datos, aproximadamente 1.5 terabytes, que incluían unas 70,000 imágenes pertenecientes a usuarios que habían contactado al soporte al cliente.

Entre los datos robados se encuentran informaciones personales sensibles como nombres, nombres de usuario, direcciones de correo electrónico y datos de contacto como números de teléfono móvil. Particularmente preocupante fue la exposición de las últimas cuatro cifras de tarjetas de crédito y, sobre todo, de fotografías y escaneos de documentos de identidad utilizados por los usuarios para la verificación de edad, tal como lo exige la normativa en algunos países como el Reino Unido, según la Ley de Seguridad en Línea (Online Safety Act). Estos documentos son fundamentales para demostrar la mayoría de edad de los usuarios y su exposición representa un riesgo significativo de robo de identidad y fraudes.

Según Discord, el ataque tuvo principalmente fines de extorsión, con los criminales informáticos intentando chantajear a la compañía con la amenaza de divulgar los datos sustraídos. Afortunadamente, la empresa logró bloquear el acceso del proveedor comprometido a sus sistemas de gestión de tickets e inició de inmediato una colaboración con las autoridades competentes para identificar a los responsables del ataque.

Discord también tranquilizó a los usuarios sobre el hecho de que ningún dato relativo a mensajes personales, chats privados o servidores fue afectado, ya que estos se conservan en infraestructuras separadas y más protegidas. La alerta sobre el robo de datos fue lanzada por Discord misma a través de comunicaciones oficiales que incluían correos electrónicos detallados a los usuarios involucrados, explicando precisamente qué información había sido expuesta y sugiriendo las acciones a emprender para protegerse de posibles estafas o abusos.

La plataforma subrayó la importancia de mantener una alta atención a la seguridad digital, incluso en las relaciones con proveedores externos, dado que precisamente a través de estos pasos indirectos pueden abrirse fallas críticas. Este evento ha reavivado el debate sobre la complejidad de la seguridad en las grandes plataformas tecnológicas que, si bien invierten ingentes recursos para proteger sus sistemas principales, deben prestar igual atención a la gestión de las asociaciones y los servicios accesorios. La gestión de la verificación de edad e identidad digital es particularmente delicada y requiere protocolos de seguridad rigurosos precisamente porque involucra datos altamente confidenciales.

En conclusión, el robo de datos en Discord ha evidenciado cómo la ciberseguridad es un proceso continuo y complejo, que debe considerar todos los eslabones de la cadena de servicios. Para los usuarios es fundamental adoptar medidas de seguridad personales como la activación de la autenticación de dos factores y evitar compartir documentos sensibles fuera de los canales oficiales, mientras que para las empresas el desafío es garantizar protecciones sólidas incluso en las relaciones con socios y proveedores externos. Discord ya ha comenzado a actuar en esta dirección colaborando con las autoridades y reforzando sus controles internos para prevenir futuros incidentes de este tipo.

Torna in alto