image

Discord lekt identiteitsbewijzen gebruikers verstrekt voor leeftijdsverificatie

zaterdag 4 oktober 2025, 08:06 door Redactie, 13 reacties

Het populaire communicatieplatform Discord heeft van een niet nader genoemd aantal gebruikers het identiteitsbewijs gelekt dat voor leeftijdsverificatie was verstrekt. Volgens Discord wist een aanvaller toegang te krijgen tot systemen van een extern bedrijf dat het voor de klantenservice gebruikt. Daarbij zijn gegevens buitgemaakt van gebruikers die met de klantenservice contact hadden opgenomen.

De gestolen data bestaat onder andere uit naam, gebruikersnaam, e-mailadres en andere contactgegevens als die aan de klantenservice zijn verstrekt. Tevens gaat het om de laatste vier cijfers van de creditcard, ip-adressen en berichten aan supportmedewerkers. Daarnaast zijn ook kopieën van de identiteitsbewijzen gestolen van gebruikers die bezwaar hadden gemaakt tegen de leeftijdsschatting van Discord.

In verschillende landen waar online leeftijdsverificatie door de autoriteiten is verplicht, is Discord een experiment gestart waarbij het gebruikmaakt van een gezichtsscan om de leeftijd te schatten. Gebruikers die het niet met deze schatting eens zijn, en daardoor bepaalde content niet kunnen bekijken, kunnen hier bezwaar tegen maken. Als onderdeel van het bezwaar stuurden deze gebruikers kopieën van hun paspoort en rijbewijs naar de klantenservice, waar ze nu zijn gestolen.

Hoeveel identiteitsbewijzen zijn buitgemaakt laat Discord niet weten. Het platform spreekt over een "klein aantal". Gebruikers van wie het id-bewijs is gestolen zullen hier specifiek over worden ingelicht. Hoe de aanvaller op de systemen van de klantenservice kon inbreken is niet bekendgemaakt.

Reacties (13)
Vandaag, 08:49 door Anoniem
Je moet ook nooit je identiteit prijsgeven voor dit soort onzin.
Alleen de autoriteiten mogen mijn ID inzien.
Je ziet nu maar weer eens hoe makkelijk het mis kan gaan.
Dus; identiteitscontrole voor onlinediensten en sociale media? Nee nee en nog eens nee!
Vandaag, 09:13 door Anoniem
tja...dat hadden we kunnen zien aankomen toch?

lekker zo'n bedrijfje je id geven
Vandaag, 09:42 door Anoniem
Seriously, already?!?

Weet niet of ik moet juichen of janken.
Vandaag, 10:01 door Anoniem
Je verwacht het niet he...
Als het aan Denemarken ligt straks in de hele EUSSR.
Vandaag, 11:27 door Anoniem
Door Anoniem: Je moet ook nooit je identiteit prijsgeven voor dit soort onzin.
Alleen de autoriteiten mogen mijn ID inzien.
Je ziet nu maar weer eens hoe makkelijk het mis kan gaan.
Dus; identiteitscontrole voor onlinediensten en sociale media? Nee nee en nog eens nee!

Zeg dat tegen de autoriteiten (politici) die deze domme controles steeds vaker afdwingen via wetgeving.
Vandaag, 12:50 door Anoniem
Als je digitale identiteit alles vertegenwoordigt wat je bent en hebt,
kunnen ze je ook om wat voor reden dan ook op termijn weer alles afnemen.

Heeft daar nu niemand even over nagedacht?
Men aanvaardt het dus maar gelaten.
Volgens Discord wist een aanvaller toegang te krijgen tot systemen van een extern bedrijf dat het voor de klantenservice gebruikt. Daarbij zijn gegevens buitgemaakt van gebruikers die met de klantenservice contact hadden opgenomen.

Dát is nu het schoolvoorbeeld in de praktijk waarom door kritische IT deskundigen al héél lang, héél ernstig wordt geadviseerd: In simpele Jip- en Janneketaal: Het 'analoge' ID-bewijs digitaal nooit toevertrouwen aan het Internet.
Maar al maak je dit zelfs met kleutertaal of op zijn minst met apengebaren kenbaar... onze lokale overheden blijven doofstom; onze nationale overheid blijft doofstom; de EU blijft doofstom, voor álle feitelijk onaantastbare argumenten om af te zien van welke vorm van digitale ID verificatie dan ook.
Vandaag, 16:42 door linuxpro
Alles wat hierboven al gezegd is. *zucht*
Vandaag, 16:51 door Anoniem
Waarom moet het ID eigenlijk bewaard worden.
Een vinkje bij 'correct & gecontrolleerd' zou toch moeten voldoen als je je ID hebt bevestigd? Daarna verwijderen.
Vandaag, 17:46 door Anoniem
Door Anoniem: Waarom moet het ID eigenlijk bewaard worden.
Een vinkje bij 'correct & gecontrolleerd' zou toch moeten voldoen als je je ID hebt bevestigd? Daarna verwijderen.

Because "it compiled, ship it!". En tegenwoordig moet het allemaal zo snel, makkelijk en goedkoop mogelijk gemaakt worden.

Er was recent ook zo'n site voor vrouwen om mannen te checken. Ook die raakten hun opgeslagen data kwijt. De in een reactie opgezette site voor mannen gebeurde exact hetzelfde. Devs denken gewoon niet na. Als het werkt is het goed.
Vandaag, 17:46 door VM - Bijgewerkt: Vandaag, 17:49
Ik heb gewaarschuwd dat dit zou gebeuren.

Je vraagt je af hoe het mogelijk is dat politici die dit soort wetgeving willen, totaal geen weet lijken te hebben over het bestaan van zoiets als een datalek.

Onlangs wilde X (voormalig twitter) een selfie of een ID-kaart van mij hebben om mijn leeftijd te verifiëren.
En dat heb ik dus geweigerd. Hier zien we nu waarom we moeten weigeren.
Vandaag, 17:48 door VM
Door De digitale vulpen:
Volgens Discord wist een aanvaller toegang te krijgen tot systemen van een extern bedrijf dat het voor de klantenservice gebruikt. Daarbij zijn gegevens buitgemaakt van gebruikers die met de klantenservice contact hadden opgenomen.

Dát is nu het schoolvoorbeeld in de praktijk waarom door kritische IT deskundigen al héél lang, héél ernstig wordt geadviseerd: In simpele Jip- en Janneketaal: Het 'analoge' ID-bewijs digitaal nooit toevertrouwen aan het Internet.
Maar al maak je dit zelfs met kleutertaal of op zijn minst met apengebaren kenbaar... onze lokale overheden blijven doofstom; onze nationale overheid blijft doofstom; de EU blijft doofstom, voor álle feitelijk onaantastbare argumenten om af te zien van welke vorm van digitale ID verificatie dan ook.
Digitale vulpen, je hebt VOLKOMEN gelijk!
Vandaag, 19:59 door Anoniem
Door VM:
Door De digitale vulpen:
Volgens Discord wist een aanvaller toegang te krijgen tot systemen van een extern bedrijf dat het voor de klantenservice gebruikt. Daarbij zijn gegevens buitgemaakt van gebruikers die met de klantenservice contact hadden opgenomen.

Dát is nu het schoolvoorbeeld in de praktijk waarom door kritische IT deskundigen al héél lang, héél ernstig wordt geadviseerd: In simpele Jip- en Janneketaal: Het 'analoge' ID-bewijs digitaal nooit toevertrouwen aan het Internet.
Maar al maak je dit zelfs met kleutertaal of op zijn minst met apengebaren kenbaar... onze lokale overheden blijven doofstom; onze nationale overheid blijft doofstom; de EU blijft doofstom, voor álle feitelijk onaantastbare argumenten om af te zien van welke vorm van digitale ID verificatie dan ook.
Digitale vulpen, je hebt VOLKOMEN gelijk!

Maar dan kan je niets meer. Geen Skype, geen Zoom, geen telefoongebruik. De hele dag naar je noodradio luisteren zeker, om te kijken er een oproep voor je bij zit, waar je naar toe moet.

Het enige wat "we" nog kunnen, is hierover zeuren op het internet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.