Según investigaciones de Bleeping Computer, el 20 de septiembre de 2025, un grupo autodenominado Scattered Lapsus$ Hunters logró infiltrarse en los servidores de atención al cliente de Discord. El método: explotaron una instancia de Zendesk, herramienta usada para gestionar soporte técnico, y extrajeron 1.6 terabytes de datos correspondientes a 5.5 millones de cuentas.
Entre la información robada destacan:
El ataque no fue convencional: los criminales engñaron a un empleado de un proveedor externo para obtener credenciales. Durante 58 horas, tuvieron control parcial del sistema, desactivando incluso autenticaciones en dos pasos. Pese a la presión, Discord se mantiene firme: "No negociaremos con extorsionadores", declaró su equipo de seguridad.
Mientras tanto, los usuarios afectados reciben recomendaciones básicas: