Reddit был взломан при помощи фишинговой атаки, нацеленной на его сотрудников
Учетные данные сотрудника Reddit были украдены в результате целенаправленной фишинговой атаки, сообщил администратор веб-сайта. Хакеры совершили успешную атаку 5 февраля.
Судя по всему, сотрудники Reddit получали «правдоподобно выглядящие ссылки», которые вели к веб-сайту, имитирующему внешний вид и поведение его шлюза интрасети, предназначенному для кражи логинов людей и токенов второго фактора. Хотя один сотрудник действительно попался на эту схему, он сразу же сообщил о произошедшем. Это позволило службе безопасности сайта быстро отреагировать и перекрыть доступ злоумышленникам.
Представитель Reddit сказал, что злоумышленники смогли получить доступ к некоторым «внутренним документам, коду, а также к некоторым внутренним информационным панелям и бизнес-системам» веб-сайта. Также была раскрыта контактная информация о сотнях контрактов компаний, нынешних и бывших сотрудников, а также некоторых рекламодателей.
Однако пользователей заверили, что группа безопасности, расследующая инцидент, не нашла никаких доказательств того, что их пароли или какие-либо личные данные были скомпрометированы. Команда также не нашла доказательств того, что информация, украденная из Reddit, была распространена в Интернете — по крайней мере, на данном этапе расследования.
Представитель Reddit заявил, что веб-сайт «продолжает расследование и внимательно следит за ситуацией». Они также упомянули, что уроки, которые они извлекли из нарушения безопасности пять лет назад, по-прежнему полезны. Если на этот раз злоумышленники действительно смогли украсть некоторую непользовательскую информацию, взлом 2018 года был бы гораздо более серьезным инцидентом. В тот раз злоумышленники смогли получить актуальные адреса электронной почты пользователей, а также резервную копию базы данных 2007 года, которая содержала пароли учетных записей.
Судя по всему, сотрудники Reddit получали «правдоподобно выглядящие ссылки», которые вели к веб-сайту, имитирующему внешний вид и поведение его шлюза интрасети, предназначенному для кражи логинов людей и токенов второго фактора. Хотя один сотрудник действительно попался на эту схему, он сразу же сообщил о произошедшем. Это позволило службе безопасности сайта быстро отреагировать и перекрыть доступ злоумышленникам.
Представитель Reddit сказал, что злоумышленники смогли получить доступ к некоторым «внутренним документам, коду, а также к некоторым внутренним информационным панелям и бизнес-системам» веб-сайта. Также была раскрыта контактная информация о сотнях контрактов компаний, нынешних и бывших сотрудников, а также некоторых рекламодателей.
Однако пользователей заверили, что группа безопасности, расследующая инцидент, не нашла никаких доказательств того, что их пароли или какие-либо личные данные были скомпрометированы. Команда также не нашла доказательств того, что информация, украденная из Reddit, была распространена в Интернете — по крайней мере, на данном этапе расследования.
Представитель Reddit заявил, что веб-сайт «продолжает расследование и внимательно следит за ситуацией». Они также упомянули, что уроки, которые они извлекли из нарушения безопасности пять лет назад, по-прежнему полезны. Если на этот раз злоумышленники действительно смогли украсть некоторую непользовательскую информацию, взлом 2018 года был бы гораздо более серьезным инцидентом. В тот раз злоумышленники смогли получить актуальные адреса электронной почты пользователей, а также резервную копию базы данных 2007 года, которая содержала пароли учетных записей.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
«Купол света»: почему секретная советская технология снова тревожит американских экспертов?
США почти 40 лет пытается взломать этот секрет, но дальше гипотез дело не продвинулось...
Вот это поворот в истории: сарматы — вообще не потомки скифов
По словам ученых, это был настоящий демографический шок, когда один народ резко сменил другой...
«Парк юрского периода» был неправ: новая информация о тиранозаврах вас очень удивит
Маленькие яйца, детеныши размером с кошку и другие разоблачения голливудских мифов...
Артефакты из мезозоя помогли одержать победу в Куликовской битве
Российский геолог открыл неизвестную страницу в истории знакового сражения...
Генетическая загадка Арктики: что веками «ломало» ДНК народов Севера?
В крови этих людей ртути в семь раз больше нормы. Как северяне выдерживают такие отравления?...
Уран на завтрак и обед: в старой советской шахте обнаружены загадочные бактерии
По словам ученым, новое открытие может решить проблемы, связанные с радиацией...
Мумия персидской принцессы чуть не вызвала «войну» между тремя государствами
А потом пришли результаты вскрытия, и все эксперты схватились за головы...
Химия из другого мира обнаружена в знаменитом метеорите Хиллсборо
Эксперты уверены, что когда-то именно такой астероид доставил на Землю компоненты, из которых образовалась жизнь...
«Розовые рыцари» Антарктиды: удивительная история первой зимовки на Шестом континенте
Мало кто знает, что экспедиция осталась жива лишь благодаря «тайной» охоте...
Стало известно, из чего состоял астероид, убивший динозавров
Новое исследование переписало картину глобального вымирания, случившегося 66 миллионов лет назад...
14 памятников и храм высотой 12 метров: в джунглях Юкатана нашли неразграбленный город майя
Как населенный пункт веками ускользал от искателей сокровищ и что его открытие значит для науки?...
Сражались на равных с войнами-мужчинами: зачем дочери фараона были похоронены с боевыми луками и кинжалами?
Новое открытие полностью пересмотрело военную иерархию в Древнем Египте...