Reddit был взломан при помощи фишинговой атаки, нацеленной на его сотрудников
Учетные данные сотрудника Reddit были украдены в результате целенаправленной фишинговой атаки, сообщил администратор веб-сайта. Хакеры совершили успешную атаку 5 февраля.
Судя по всему, сотрудники Reddit получали «правдоподобно выглядящие ссылки», которые вели к веб-сайту, имитирующему внешний вид и поведение его шлюза интрасети, предназначенному для кражи логинов людей и токенов второго фактора. Хотя один сотрудник действительно попался на эту схему, он сразу же сообщил о произошедшем. Это позволило службе безопасности сайта быстро отреагировать и перекрыть доступ злоумышленникам.
Представитель Reddit сказал, что злоумышленники смогли получить доступ к некоторым «внутренним документам, коду, а также к некоторым внутренним информационным панелям и бизнес-системам» веб-сайта. Также была раскрыта контактная информация о сотнях контрактов компаний, нынешних и бывших сотрудников, а также некоторых рекламодателей.
Однако пользователей заверили, что группа безопасности, расследующая инцидент, не нашла никаких доказательств того, что их пароли или какие-либо личные данные были скомпрометированы. Команда также не нашла доказательств того, что информация, украденная из Reddit, была распространена в Интернете — по крайней мере, на данном этапе расследования.
Представитель Reddit заявил, что веб-сайт «продолжает расследование и внимательно следит за ситуацией». Они также упомянули, что уроки, которые они извлекли из нарушения безопасности пять лет назад, по-прежнему полезны. Если на этот раз злоумышленники действительно смогли украсть некоторую непользовательскую информацию, взлом 2018 года был бы гораздо более серьезным инцидентом. В тот раз злоумышленники смогли получить актуальные адреса электронной почты пользователей, а также резервную копию базы данных 2007 года, которая содержала пароли учетных записей.
Судя по всему, сотрудники Reddit получали «правдоподобно выглядящие ссылки», которые вели к веб-сайту, имитирующему внешний вид и поведение его шлюза интрасети, предназначенному для кражи логинов людей и токенов второго фактора. Хотя один сотрудник действительно попался на эту схему, он сразу же сообщил о произошедшем. Это позволило службе безопасности сайта быстро отреагировать и перекрыть доступ злоумышленникам.
Представитель Reddit сказал, что злоумышленники смогли получить доступ к некоторым «внутренним документам, коду, а также к некоторым внутренним информационным панелям и бизнес-системам» веб-сайта. Также была раскрыта контактная информация о сотнях контрактов компаний, нынешних и бывших сотрудников, а также некоторых рекламодателей.
Однако пользователей заверили, что группа безопасности, расследующая инцидент, не нашла никаких доказательств того, что их пароли или какие-либо личные данные были скомпрометированы. Команда также не нашла доказательств того, что информация, украденная из Reddit, была распространена в Интернете — по крайней мере, на данном этапе расследования.
Представитель Reddit заявил, что веб-сайт «продолжает расследование и внимательно следит за ситуацией». Они также упомянули, что уроки, которые они извлекли из нарушения безопасности пять лет назад, по-прежнему полезны. Если на этот раз злоумышленники действительно смогли украсть некоторую непользовательскую информацию, взлом 2018 года был бы гораздо более серьезным инцидентом. В тот раз злоумышленники смогли получить актуальные адреса электронной почты пользователей, а также резервную копию базы данных 2007 года, которая содержала пароли учетных записей.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Река длиной 60 километров: зачем она протекает по дну Черного моря?
Ученые говорят: от этого потока зависит абсолютно все живое в море. Почему так происходит?...
Деревянной конструкции... 500 тысяч лет: его построили не Homo Sapiens. Но тогда кто?
Археологи говорят, что, кроме каменного, бронзового и железного, был еще один век, сейчас почти потерянный...
Аризонский инцидент: почему самолет засосало в гигантский кратер?
Крушение было неизбежно, ведь природной аномалии удалось даже опытнейшего пилота....
14 памятников и храм высотой 12 метров: в джунглях Юкатана нашли неразграбленный город майя
Как населенный пункт веками ускользал от искателей сокровищ и что его открытие значит для науки?...
Умели ли древние египтяне летать: в истории 2200-летнего артефакта поставлена точка?
Эта находка более столетия вызывала ожесточенные споры у ученых, и даже сейчас, когда все вроде ясно, история Саккарской птицы явно не закончена...
NASA скрывало следы НЛО: ученый рассказал об аномалиях лунных миссий
Странные шары сопровождали астронавтов на Луне, и этот феномен до сих пор не разгадан...
Древнее «чудовище» в Кавказских горах пришлось вырубать молотками и зубилами
Новое открытие должно закрыть многие белые пятна в истории планеты...
Загадочный древнерусский город: в одном районе приносили людей жертву и в другом — верили в Христа
Изломанный человеческий череп в основании печи поразил российских археологов...
Эта гроза с молниями никогда не заканчивается. Ученые, наконец, выяснили почему
Маракайбо: 28 вспышек в минуту, 140-160 дней в году, риск попадания молнии выше всех на планете...
Почему кашалоты спят вверх головой: ученые все-таки разгадали секрет хищных китов
Тайна оказалась связанной с «чудесными» пузырьками воздуха...
NASA показало невероятные кристаллы, растущие на МКС: что там вообще происходит?
По словам ученых, когда отключается гравитация, начинаются настоящие чудеса...
Неправильные радиоволны: SETI признал, что пришельцев все время слушали не там
Отказ от старой человеческой логики в поисках уже помог найти шесть миллионов новых звезд...