Was bei Double Counter passiert ist
Der Discord-Sicherheitsdienst Double Counter ist Ziel eines Angriffs geworden, den das Unternehmen selbst als gezielten, mehrstufigen Vorgang beschreibt. Betroffen sind rund eine Million E-Mail-Adressen sowie Discord-IDs, Benutzernamen und IP-Adressen. Der Vorfall wird auf den 4. Oktober 2026 datiert, die ersten Berichte dazu erschienen am 7. Oktober 2026. Discord selbst wurde nach bisherigem Stand nicht direkt angegriffen, die kompromittierten Daten stammen aus der vorgelagerten Verifizierungs-Infrastruktur des Dienstes.
Die Zahlen im Überblick
- Rund 1 Million E-Mail-Adressen gelten als kompromittiert.
- Dazu kommen Discord-IDs und Benutzernamen in bislang unklarer Gesamtzahl.
- Auch IP-Adressen und in Teilen Standortdaten sollen betroffen sein.
- Je nach Quelle schwanken die Angaben zwischen rund 28 Millionen Discord-IDs und 27 Millionen IP- oder Standortdatensätzen.
- Öffentlich kursieren zudem Datensätze in einer Größenordnung von 274.900 bis 275.000 Einträgen.
- Ein Preis, ein Spieltitel oder ein Entwicklerstudio lassen sich dem Vorgang nicht zuordnen, weil es sich nicht um ein Spiel handelt.
Wie der Angriff ablief
Nach Darstellung von Double Counter handelte es sich um einen absichtlichen, mehrstufigen Angriff, keinen zufälligen Zugriff. Die Angreifer sollen sich fast sechs Stunden in der Infrastruktur des Dienstes bewegt haben, bevor die Sicherheitslücke geschlossen werden konnte. Diese Zeitspanne ist ungewöhnlich lang für einen automatisierten Vorfall und spricht für ein vorbereitetes Vorgehen. Erst nach dem Schließen der Lücke endete der Zugriff auf die betroffenen Systeme. Eine offizielle Bestätigung der genauen Opferzahlen durch Discord steht bislang aus.
Was Double Counter überhaupt ist
- Double Counter ist kein Spiel, sondern ein externer Sicherheits- und Verifizierungsdienst für Discord-Server.
- Der Dienst soll Serverbetreiber dabei unterstützen, Bot-Accounts und Mehrfachanmeldungen zu erkennen.
- Solche Bots sind aus großen Community-Servern kaum wegzudenken, weil sie Mitglieder beim Beitritt prüfen.
- Wer den Dienst nutzt, vertraut ihm zwangsläufig Account- und Verbindungsdaten an.
- Genau diese Daten sind nun Teil des kompromittierten Materials.
Warum Discord-Bots ein lohnendes Ziel sind
Discord-Server mit Zehntausenden Mitgliedern setzen auf Verifizierungsbots, um Spam und Raids einzudämmen. Diese Bots sammeln bei der Anmeldung genau die Informationen, die Angreifer interessant finden: E-Mail-Adresse, Account-ID, IP-Adresse. Ein einzelner Dienst bündelt damit Daten aus unzähligen Servern, was ihn als Ziel attraktiv macht. Die betroffenen Nutzer haben dabei oft keine direkte Beziehung zu Double Counter, sondern nur indirekt über den Server, auf dem der Bot läuft. Das erklärt, warum der Vorfall trotz des Angriffs auf einen Drittanbieter viele Discord-Nutzer betrifft.
Discord und die Frage der Drittanbieter
Discord hat in der Vergangenheit mehrfach mit Datenvorfällen zu kämpfen gehabt, die nicht immer die Plattform selbst betrafen. Das Muster wiederholt sich hier: Nicht das Kernsystem wurde geknackt, sondern ein Dienst, der an der Schnittstelle zu Nutzerdaten sitzt. Für Serverbetreiber bedeutet das ein Dilemma, denn Verifizierungsbots sind praktisch notwendig, um große Communities sauber zu halten. Gleichzeitig wächst mit jedem zusätzlichen Bot die Zahl der Stellen, an denen Daten liegen. Wie viele Server Double Counter im Einsatz haben, ist öffentlich nicht bezifferbar.
Was Betroffene jetzt wissen sollten
- Betroffene sollten ihre Discord-Konto-Einstellungen prüfen und verdächtige Login-Versuche melden.
- Wer dieselbe E-Mail-Adresse mehrfach verwendet, sollte dort besonders auf Phishing achten.
- Zwei-Faktor-Authentifizierung bleibt der wirksamste Schutz für den eigenen Account.
- Für Admins lohnt sich die Frage, welche Bots auf ihrem Server welche Berechtigungen haben.
- Eine pauschale Entwarnung gibt es nicht, solange die Gesamtzahl der Betroffenen unklar ist.
Der Stand der Dinge
Die Angaben zu den Opferzahlen bleiben widersprüchlich, und nur ein Teil davon gilt als bestätigt. Fest steht der Zeitrahmen: Der Vorfall datiert auf den 4. Oktober 2026, die Berichterstattung setzte am 7. Oktober 2026 ein. Fast sechs Stunden Zugriff auf die Infrastruktur eines Verifizierungsdienstes sind ein Wert, der schwerer wiegt als die reine Zahl der gestohlenen Adressen. Für Discord-Nutzer bleibt vorerst nur der Blick auf die eigene Kontosicherheit, während die genaue Dimension des Datenabflusses weiter offen ist.