Bot Keamanan Discord Double Counter Diretas, 28 Juta Data Pengguna Bocor
Insiden peretasan infrastruktur cloud Double Counter mengekspos data sensitif milik jutaan pengguna Discord akibat celah pada server lama.

Mengenal Bot Keamanan Double Counter
Double Counter merupakan bot keamanan Discord yang digunakan oleh banyak server untuk membantu mencegah akun alternatif (alt accounts), bot spam, serta upaya penyerbuan (raid).
Jalur Serangan Masuk Lewat Server Lama
Serangan berlangsung selama sekitar 5 jam 51 menit pada 4 Oktober 2026. Awalnya, penyerang memanfaatkan server OVH lama yang masih aktif dan terhubung ke internet.
Server tersebut menjalankan Metabase yang memiliki celah keamanan. Melalui celah tersebut, penyerang berhasil mendapatkan akses ke host dan kemudian menemukan kredensial administrator cloud.
Alur serangan berlangsung sebagai berikut:
- Eksploitasi celah Metabase pada server lama.
- Menemukan kredensial administrator cloud.
- Mengakses cloud dan mencuri token bot Discord.
- Menyalin database dan menyebarkan undangan server palsu.
Seberapa Besar Dampak Kebocorannya?
Dalam serangan tersebut, penyerang berhasil menyalin sekitar 12 GB data dari database yang terdampak.
Data yang dilaporkan terdampak mencakup:
- ยฑ28 juta Discord ID & username
- ยฑ27 juta alamat IP & lokasi
- ยฑ25 juta hash user-agent
- ยฑ1 juta alamat email
Selain pencurian data, token bot juga digunakan untuk menyebarkan undangan server palsu ke sekitar 50 server Discord besar.
Langkah Mitigasi & Tindakan Pemilik Server
Bagi administrator server Discord yang menggunakan Double Counter, beberapa langkah yang disarankan:
- Hapus undangan bot mencurigakan yang dikirim pada 4 Oktober, pukul 12:00โ16:30 UTC.
- Periksa audit log untuk menemukan aktivitas mencurigakan.
- Waspadai phishing yang menyasar alamat email terdampak.
- Rotasi kredensial yang berpotensi terekspos.
- Matikan atau amankan server legacy yang sudah tidak digunakan.
Tingkatkan skill keamanan siber Anda
Gabung Bootcamp Online Merdeka Siber, dapatkan sertifikat resmi.
