O Discord confirmou nesta quarta-feira (9) que pelo menos 70 mil usuários podem ter tido informações sensíveis expostas após o comprometimento de um fornecedor terceirizado responsável por processos de verificação de idade.
Segundo a plataforma, os dados acessados incluem fotos de documentos oficiais de identidade e selfies em que o usuário posa com o documento e o nome de usuário do Discord. Endereços IP, capazes de indicar a localização aproximada da pessoa, também podem ter sido vazados.
Como ocorreu
Quando o Discord suspeita que um usuário seja menor de idade ou quando a legislação local exige comprovação etária, o aplicativo solicita o envio dessas imagens ao time de Trust & Safety. Foi essa base mantida por uma empresa terceirizada que acabou invadida por hackers.
Tamanho do vazamento é contestado
O site 404 Media publicou que o ataque pode ser maior do que o informado oficialmente: criminosos afirmam ter roubado 1,5 terabyte de dados, número que superaria em muito 70 mil imagens. Ao The Verge, um porta-voz do Discord negou a estimativa e classificou a declaração dos invasores como tentativa de extorsão.
Pressões sobre verificação de idade
O episódio reforça críticas de ativistas de direitos digitais ao uso de checagens etárias online. Nos Estados Unidos, cerca de metade dos estados adotou leis que exigem envio de documentos, principalmente para sites de conteúdo adulto. O Pornhub, por exemplo, bloqueou o acesso em diversas regiões para evitar a exigência. No Reino Unido, o Online Safety Act entrou em vigor em julho deste ano e obriga plataformas como YouTube, Spotify, Google, X e Reddit a confirmar a idade dos usuários.

Imagem: Internet
O Discord informou que já contatou todas as pessoas potencialmente afetadas e segue investigando o incidente junto ao fornecedor terceirizado.
Com informações de TechCrunch