Zum Inhalt springen
logo Das Magazin für digitalen Lifestyle und Entertainment
Datenschutz News Sicherheit Alle Themen
Aktueller Vorfall

Hacker erbeuten Daten von bis zu 28 Millionen Discord-Nutzern

Discord Logo auf einem Smartphone
Discord-Nutzer im Visier: Sicherheitsdienst meldet schweren Hackerangriff Foto: SOPA Images/LightRocket via Gett
Giselle Pomplun

8. Oktober 2026, 17:37 Uhr | Lesezeit: 2 Minuten

Ein Angriff auf den Sicherheitsdienst „Double Counter“ könnte Folgen für Millionen Discord-Nutzer haben. Die Täter verschafften sich Zugriff auf interne Systeme und kopierten große Datenmengen. Der Sicherheitsdienst wird von rund Hunderttausenden Servern genutzt, um Fake-Accounts und Bot-Angriffe zu erkennen.

Hacker dringen über Sicherheitslücke ein

Nicht Discord selbst stand im Fokus des Angriffs, sondern der Sicherheitsdienst Double Counter. Nach Angaben des Unternehmens verschaffte sich ein Hacker am 4. Oktober Zugang zu Teilen der Cloud-Infrastruktur. Als Einfallstor diente offenbar eine Sicherheitslücke in einem Analyse-Tool auf einem älteren Server. Dem Vorfallsbericht zufolge hielt sich der Angreifer fast sechs Stunden in den Systemen auf und kopierte währenddessen rund 12 Gigabyte Daten aus einer Datenbank.

Mehr zum Thema

Millionen Datensätze könnten betroffen sein

Besonders erschreckend sind die möglichen Auswirkungen des Vorfalls. Double Counter geht davon aus, dass bis zu 28 Millionen Discord-Konten betroffen sein könnten. Dazu zählen Discord-IDs und Benutzernamen. Außerdem könnten die Angreifer Informationen zu rund 27 Millionen IP-Adressen sowie grobe Standortdaten abgegriffen haben.

Nach Angaben des Unternehmens kopierten die Hacker zudem die E-Mail-Adressen von rund einer Million Konten. Weil sich heute nicht mehr eindeutig feststellen lässt, welche Datensätze vollständig übertragen wurden, behandelt Double Counter vorsorglich alle potenziell betroffenen Informationen als kompromittiert.

Auch interessant: Sicherheitsmaßnahmen nach Daten-Klau in Berlin

Die Hacker verschafften sich zudem Zugriff auf den Discord-Bot von Double Counter. Mithilfe eines gestohlenen Bot-Tokens wurden Einladungslinks zu einem fremden Discord-Server in rund 50 größeren Communities veröffentlicht. Darüber hinaus kam es zu betrügerischen Abbuchungen von insgesamt 7316 US-Dollar über ein separates Zahlungskonto.

Entwarnung bei Passwörtern

Für Nutzer gibt es zumindest eine gute Nachricht: Die Angreifer konnten laut Double Counter weder Discord-Passwörter noch Kreditkartendaten abgreifen. Der Grund: Der Dienst speichert keine Passwörter, während externe Zahlungsdienstleister die Zahlungsinformationen verwalten. Nach dem Vorfall tauschte das Unternehmen sämtliche kompromittierten Zugangsdaten aus und verschärfte die Sicherheitsvorkehrungen. Bereits am Tag des Angriffs nahm Double Counter den Betrieb wieder auf.

Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen. Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit Tracking und Cookies entscheiden.

Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an datenschutz@axelspringer.de.