Piratage de Double Counter : 28 millions de comptes Discord compromis, ce que les pirates ont réellement volé

piratage double counter discord

C’est un coup dur pour la sécurité de l’écosystème Discord. Double Counter, l’un des bots de vérification et d’anti-raid les plus déployés par les communautés gaming et esport, a été la cible d’une intrusion majeure touchant des millions d’utilisateurs.

L’équipe de développement a joué la transparence totale en publiant un rapport d’incident complet sur cette cyberattaque survenue le 4 octobre 2026. L’occasion de faire un point précis sur la brèche, les données réellement dérobées et les gestes de sécurité indispensables.

Une faille d’analytics exploitée pour infiltrer le cloud sécurisé

D’après les conclusions techniques partagées par les responsables du service, les attaquants ont d’abord ciblé un outil d’analytics situé sur un ancien serveur d’hébergement. Cette porte d’entrée leur a permis d’extraire des identifiants sensibles.

Munis de ces accès, les pirates sont parvenus à pénétrer dans l’infrastructure cloud sécurisée de Double Counter. Ils sont restés actifs pendant près de six heures avant que l’équipe technique ne détecte l’anomalie et ne coupe tous les accès compromis.

12 Go de données dérobées : ce qui a fuité et ce qui a été préservé

Au total, les attaquants ont réussi à siphonner environ 12 Go de données avant leur expulsion. Le volume d’utilisateurs concernés est impressionnant, mais la nature exacte des éléments volés mérite d’être clarifiée sans panique inutile.

Selon l’audit des logs d’extraction, les données compromises se répartissent ainsi :

  • 28 millions de comptes : identifiants numériques Discord (IDs) et pseudonymes partiellement copiés.
  • 27 millions de comptes : adresses IP et données de géolocalisation approximative.
  • 25 millions de comptes : empreintes techniques d’appareils et hashes de user-agents.
  • 1 million de comptes : adresses e-mail associées.

À l’inverse, plusieurs couches de protection critiques ont tenu bon. Plus de 15 millions de logs de détection de VPN n’ont pas pu être consultés, et l’intégralité de la base de données n’a jamais pu être téléchargée.

Sur le plan bancaire, aucun mot de passe ni coordonnée de carte de crédit complète n’était stocké sur les serveurs, ces éléments étant délégués à des prestataires de paiement certifiés. Seules trois cartes de paiement d’abonnements premium ont subi des débits frauduleux pour environ 7 300 dollars, avant la révocation immédiate des clés API de paiement à 17h14 UTC.

fuite donnees discord double counter
L’intrusion dans le cloud de Double Counter a exposé des millions d’identifiants techniques et d’adresses IP. (Crédit : Unsplash / Pro-Gamer)

Détournement du token du bot et poursuites pénales internationales

Au-delà de l’extraction de données, les pirates ont temporairement détourné le token officiel du bot Double Counter. Ils s’en sont servis pour publier des liens malveillants redirigeant vers leur propre infrastructure sur environ 50 serveurs Discord d’envergure.

La réaction judiciaire ne s’est pas fait attendre. Grâce aux traces de connexion et aux preuves forensiques collectées pendant l’intrusion, l’identité des coupables a été établie, et Double Counter a engagé des poursuites pénales en France et aux États-Unis.

Les consignes de sécurité immédiates pour vos serveurs

Si vous administrez une communauté Discord utilisant Double Counter, la première étape consiste à consulter vos « Audit Logs » pour la journée du 4 octobre entre 12h00 et 16h30 UTC. Cela permet d’identifier et de révoquer toute commande suspecte exécutée par le bot durant la fenêtre de compromission.

Cet incident rappelle combien il reste primordial de cloisonner les permissions de rôle lorsqu’on prend le temps de configurer un bot Discord sur son serveur communautaire pour limiter les dégâts en cas de faille tierce.

Pour les simples membres, la prudence reste de mise face aux messages privés (DM) suspects se réclamant de Double Counter ou de vérifications d’urgence. Les attaquants disposant désormais d’un million d’adresses e-mail, une vigilance accrue contre les campagnes de phishing ciblées s’impose dans les prochaines semaines.

Retrouvez Pro-Gamer en priorité sur Google

Ajoutez pro-gamer.fr à vos sources préférées pour retrouver nos guides et actus directement dans votre flux Google Discover et vos résultats de recherche.

Charles « Grimtag » Ronchain
Fondateur & Rédacteur en Chef

Consultant SEO depuis plus de 20 ans et entrepreneur du web, Charles 'Grimtag' Ronchain est le fondateur de Pro-Gamer.fr, Retrocharting.com et Gamescharting.com. Ancien joueur hardcore, streamer et collectionneur de jeux vidéo, il baigne dans l'industrie vidéoludique depuis plus de 15 ans, notamment comme consultant pour les plus grands comparateurs de prix de jeux vidéo. Passionné par la data, l'IA et les opportunités du numérique, il décrypte sur Pro-Gamer.fr les métiers du jeu vidéo, la monétisation (streaming, e-sport, création de contenu) et le matériel gaming avec un regard d'expert de terrain.

Publications similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.