
디스코드가 2025년 10월 9일 수요일, 약 70,000명의 사용자들의 민감한 데이터가 유출되었을 가능성이 있다고 발표했다.
이번 유출에는 사용자들의 정부 발급 신분증 사진이 포함되어 있으며, 이는 해커들이 디스코드가 연령 관련 이의신청에 사용하는 제3자 업체를 해킹한 결과다.
디스코드 측은 성명을 통해 이번 보안 사고가 플랫폼의 고객 지원팀이나 신뢰 및 안전 팀에 연령 확인을 위해 연락한 사람들에게 영향을 미쳤다고 밝혔다. 사용자들은 디스코드가 그들이 미성년자일 수 있다고 의심하거나, 플랫폼 접근을 위해 신원 확인이 필요한 지역에 거주하는 경우 "연령 관련 이의신청"을 하게 된다. 이러한 경우, 사용자들은 정부 발급 신분증과 디스코드 사용자명을 들고 있는 셀카를 플랫폼의 신뢰 및 안전 팀에 보내야 한다.
디스코드는 자체 시스템이 직접 해킹당한 것이 아니라, 제3자 업체 중 하나가 해커들에 의해 침해당했다고 밝혔다. 유출된 데이터에는 사용자들의 IP 주소도 포함되어 있을 수 있으며, 이를 통해 사용자가 거주하는 대략적인 지역을 파악할 수 있다. 디스코드는 메시지와 활동 내역은 유출되지 않았다고 밝혔으며, 이 사안에 대해 법 집행기관과 협력하여 조사하고 있다고 전했다. 다만 디스코드는 어떤 제3자 업체가 이번 사고의 원인인지에 대한 질문에는 답변하지 않았다.
뉴스 사이트 404 미디어(404 Media)에 따르면, 이번 데이터 유출 규모는 디스코드가 지금까지 보고한 것보다 클 수 있다. 해커들은 1.5테라바이트 상당의 데이터를 훔쳤다고 주장하고 있으며, 이는 70,000개의 이미지보다 훨씬 더 많은 양을 포함할 수 있다. 디스코드 대변인은 더 버지(The Verge)에 이러한 주장들이 "부정확하며 금전을 갈취하려는 시도의 일부"라고 말했다.
NBC 뉴스가 확인한 화요일에 생성된 텔레그램 채널에서, 해킹에 연루되었다고 주장하는 사람들은 이번 사건에서 훔쳤다고 주장하는 파일들의 일부를 게시했다. 여기에는 1,000명의 사용자 이름, 이메일 주소, 도시 및 편집된 전화번호가 포함된 데이터베이스와, 정부 발급 신분증을 들고 있는 100개 이상의 사진이 포함되어 있다. NBC 뉴스는 이 정보가 디스코드 유출 사건에서 나온 것인지 독립적으로 확인하지 못했다.
비영리 단체인 전자 프런티어 재단의 연방 업무 부책임자인 매디 데일리(Maddie Daly)는 디스코드 유출 사건이 대표적인 사례라고 말했다. "연령 확인 시스템은 감시 시스템입니다"라고 데일리는 말했다. "온라인으로 식별 정보를 제출하는 사람은 웹사이트가 그 정보를 보관할지, 또는 그 정보가 어떻게 사용되거나 공개될지 확신할 수 없습니다. 이는 우리가 반복해서 보듯이 사용자들을 데이터 유출 및 기타 보안 위해에 매우 취약하게 만듭니다"라고 그녀는 말했다.
이번 유출 사건은 앱의 신원 확인 과정의 일부로 저장된 유사한 사진들이 노출된 일련의 해킹 사건 중 최신 사례다. 지난 7월에는 티(Tea) 앱이 해킹되어 72,000개의 이미지가 노출되었다. 티 앱은 여성들이 남성에 대한 정보를 공유할 수 있는 안전한 공간을 만들겠다고 약속했지만, 사용자들의 성별을 확인하기 위해 본인 사진을 업로드하도록 요구했다.
미국의 약 절반의 주에서 시행된 연령 확인 법안은 사용자들이 이번 유출 사건에서 노출된 정부 발급 신분증과 같은 민감한 정보를 업로드하도록 요구하며, 주로 포르노를 제공하는 웹사이트를 대상으로 한다. 가장 인기 있는 성인 비디오 사이트 중 하나인 포르노허브(Pornhub)는 연령 확인을 시행하지 않기 위해 이러한 주들로부터의 트래픽을 완전히 차단했다.
소스:
- 기사: https://www.nbcnews.com/tech/tech-news/70000-government-id-photos-exposed-discord-user-hack-rcna236714
- 기사: https://techcrunch.com/2025/10/09/discord-suffers-data-breach-impacting-at-least-70000-users/
- 디스코드 공식 발표: https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service