Hack Alerta

Ameaça alega venda de dataset do Discord com 78,5M arquivos

O ator HawkSec afirma leiloar um dataset do Discord com 78.541.207 arquivos (mensagens, sessões de voz, ações e metadados). A oferta inclui amostras mediante contato, sem preço público. Embora não haja confirmação de dados privados, pesquisadores apontam risco de re‑identificação e uso para doxxing ou phishing; não havia resposta oficial do Discord até 12/01/2026.

O grupo autodenominado HawkSec afirma estar leiloando um dataset do Discord contendo 78.541.207 arquivos, segundo a matéria que reproduz o anúncio do ator nas próprias comunidades.

O que o arquivo inclui, segundo a oferta

O suposto conjunto estaria organizado em mensagens, sessões de voz, ações e metadados de servidores. O ator promoveu a disponibilidade no servidor "Hello Hawks Community" e convidou interessados a solicitar amostras; não foram divulgados valores publicamente.

Paralelos e precedentes

A cobertura lembra listagens anteriores no mercado ilícito: em 2025 houve oferta de 348 milhões de mensagens raspadas de quase 1.000 servidores públicos; pesquisadores também liberaram datasets pesquisáveis (ex.: "Discord Unveiled") contendo bilhões de mensagens obtidas via API pública.

Riscos e limites

Embora a matéria observe que não há confirmação de dados privados incluídos, conjuntos que reúnem conteúdo público podem aumentar riscos de re‑identificação quando cruzados com outras fontes. Dados públicos raspados também podem alimentar assédio, doxxing e campanhas de phishing direcionadas.

Posicionamento do Discord

A reportagem registra que não houve resposta oficial do Discord até 12 de janeiro de 2026 e cita a posição da empresa — em incidentes passados — de que canais públicos são acessíveis por design, distinguindo raspagens de vazamentos na infraestrutura da plataforma.

Orientações práticas

  • Rever visibilidade de servidores e canais e aplicar boas práticas de privacidade em servidores públicos.
  • Monitorar sinais de uso indevido de dados (phishing, tentativas de engenharia social) se houver exposição de identidades ou logs agregados.

O que permanece incerto

A reivindicação do HawkSec não foi verificada além da imagem compartilhada; a matéria ressalta esse ponto e classifica a publicação como não confirmada, ressaltando a diferenciação entre raspagem via API pública e vazamento por comprometimento de infraestrutura.

Fonte: anúncio do ator em comunidade online e análise jornalística.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.