디스코드 서버 보호 봇 서비스 '더블 카운터'가 해킹 공격을 받아 약 100만건의 이메일 주소를 포함한 대규모 사용자 정보가 유출됐다.
8일 게임인더스트리비즈 등 외신에 따르면, 더블 카운터는 지난 4일 조직적인 해킹 피해를 입었다. 구형 서버에서 외부로 열려 있던 분석 프로그램의 보안 허점이 화근이었다. 해커는 이 틈을 노려 클라우드 접근 권한을 획득했고, 약 6시간 동안 시스템에 머물며 정보를 빼돌렸다.
이번 침해 사고로 약 2800만개 계정의 디스코드 ID와 사용자명, 약 2700만 건의 IP 주소 및 대략적인 위치 정보가 부분적으로 복제됐다. 더블 카운터 측은 해당 데이터를 모두 유출된 것으로 간주하고 대응 중이다.
데이터 유출 확인 사이트 '해브아이빈폰드'에 따르면, 이 중 약 27만 4900건의 이메일 주소와 디스코드 사용자명이 이미 외부에 공개됐다. 유료 결제 이용자의 경우 이름, 거주 국가, 우편번호 등도 유출 항목에 포함됐다.
아울러 해커는 대형 디스코드 서버 약 50곳에 악성 링크를 게시했으며, 이를 통해 7316달러(약 980만원) 규모의 금전적인 피해가 발생했다.
관련기사
- 테이크투, 'GTA6' 플레이 영상 유출에 MS·디스코드 소환장 발부2026.08.22
- 디스코드, 연령 인증 정책 2026년 하반기 연기2026.02.25
- [ZD e게임] 빛바랜 일기장 속 아날로그 감성…엔씨 '아스트라에 오라티오'2026.10.09
- 카카오게임즈, 신작 2.5D MMORPG '도깨비의세계' 정식 출시2026.10.08
더블 카운터는 탈취된 자격 증명을 비활성화하고 암호화 키를 교체했으며, 데이터베이스를 프라이빗 네트워크로 이전해 4일 당일 서비스를 복구했다고 밝혔다. 이어 5일 프랑스 개인정보보호위원회(CNIL)에 해당 사실을 신고했다.
운영사 측은 일반 서버 구성원이 디스코드 계정 차원에서 별도로 취해야 할 조치는 없다고 안내했다. 다만 서버 관리자들에게는 4일 발송된 더블 카운터 발신 메시지 중 의심스러운 링크가 있다면 삭제할 것을 당부했다.








