# 디스코드 사용자 데이터 최대 약 2억 8천만 건 유출 사건 발생, 서버 모니터링 보트 “Double Counter” 공격으로

> https://bookfactory.kr/board/news/20917
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-10T23:33:25.847Z

---

Tellter社에서 제공하는 Discord용 서버 모니터링 봇 “Double Counter”가 다단계 공격의 표적이 되어 약 100만 건의 이메일 주소 외에도 약 2800만 건의 Discord 사용자 ID 및 사용자 이름이 유출된 것으로 확인되었습니다. Security Incident Report — 4 October 2026 · Double Counterhttps://doublecounter.gg/blog/security-incident-october-2026

Tellter가 완전히 접근을 차단한 후, 약 12GB의 데이터가 복사된 것으로 전해졌습니다. 영향을 받은 데이터는 Double Counter에 의해 수집되었던 약 2800만 건의 Discord 사용자 ID 및 사용자 이름, 약 2700만 건의 IP 주소 및 대략적인 지리적 위치 정보, 약 2500만 건의 사용자 에이전트 해시, 약 100만 건의 이메일 주소입니다. 또한, Tellter의 또 다른 제품인 Atis가 사용하는 결제 서비스 “Stripe”의 비밀 키도 일부 유출되었으며, Tellter의 신용 카드에 대해 1달러, 10달러, 100달러, 1000달러로 금액이 단계적으로 증가하는 일련의 테스트 청구가 이루어진 것으로 알려졌습니다. 청구 금액은 최종적으로 7316달러(약 115만 원)에 달했습니다.

개인정보 유출 여부를 확인할 수 있는 데이터베이스 “Have I Been Pwned?”은 Double Counter로부터 공개 통지(공개 고지)를 받아 “27만 5천 건의 이메일 주소와 Discord 사용자 이름을 포함하는 데이터 그룹이 유출된 것을 확인했다”고 보고했습니다. Tellter는 영향을 받은 데이터베이스를 인터넷에서 차단하고, 공격자가 읽어取을 수 있었던 인증 정보를 모두 대체하는 조치를 취했습니다. Tellter는 서버 관리자에게 “(UTC) 10월 4일 12시부터 16시 30분(일본 시간의 4일 21시부터 5일 1시 30분) 사이에 전송된 다른 서버로의 초대 메시지를 모두 삭제해 주십시오”라고 요청했으며, 일반 사용자에게는 “Double Counter로부터 예기치 않은 메시지로 광고되고 있는 서버에 참여하지 마십시오”라고 주의하고 있습니다.

[원문 보기](https://gigazine.net/news/20261009-discord-bot-double-counter-hacked/) | 출처: Gigazine