Reddit Pazar akşamı bir siber saldırıya maruz kaldı ve bilgisayar korsanlarının dahili iş sistemlerine erişmesine ve dahili belgeleri ve kaynak kodunu çalmasına izin verdi.
Şirket, bilgisayar korsanlarının, intranet sitesini taklit eden bir açılış sayfası ile Reddit çalışanlarını hedefleyen bir kimlik avı lure kullandığını söyledi. Bu site, çalışanların kimlik bilgilerini ve iki faktörlü kimlik doğrulama jetonlarını çalmaya çalıştı.
Bir çalışan kimlik avı saldırısına kurban ettikten sonra, tehdit oyuncusu veri ve kaynak kodunu çalmak için dahili Reddit sistemlerini ihlal edebildi.
Reddit, "Tek bir çalışanın kimlik bilgilerini başarıyla aldıktan sonra, saldırgan bazı dahili dokümanlara, kodlara ve bazı dahili gösterge tablolarına ve iş sistemlerine erişim sağladı."
Diyerek şöyle devam etti: "Birincil üretim sistemlerimizin (yığınımızın Reddit'i çalıştıran ve verilerimizin çoğunluğunu depolayan kısımları) ihlali göstermiyoruz."
Reddit, çalışanın olayı şirketin güvenlik ekibine bildirmesinden sonra ihlali öğrendiklerini söyledi.
Olayı araştırdıktan sonra Reddit, çalınan verilerin şirket kişileri ve mevcut ve eski çalışanlar için sınırlı iletişim bilgileri içerdiğini söylüyor.
Veriler ayrıca şirketin reklamverenleri hakkında bazı ayrıntılar içeriyordu, ancak kredi kartı bilgileri, şifreler ve reklam performansına erişilmedi.
Reddit ayrıca, tehdit aktörlerinin web sitesini çalıştırmak için kullanılan üretim sistemlerini ihlal edebildiğine dair hiçbir belirti olmadığını söylüyor.
Reddit, kimlik avı saldırısıyla ilgili herhangi bir ayrıntı paylaşmasa da, Riot oyunlarını ihlal etmek için kullanılan benzer bir saldırıya atıfta bulundular.
Bu saldırıda, tehdit aktörleri Riot oyunlarını ihlal etti ve League of Legends (LOL) çok oyunculu çevrimiçi savaş arenası, Teamfight Tactics (TFT) Auto Battler oyunu ve eski bir miras platformu için kaynak kodu çaldı.
Oyun şirketi daha sonra verilerin sızdırılmaması için 10 milyon dolarlık fidye talebini aldı ve reddetti. Hacker daha sonra League of Legends'ın kaynağını bir hacker forumunda 10 milyon dolara açık artırmaya çalıştı.
BleepingComputer başka sorularla Reddit ile temasa geçti, ancak bir cevap hemen mevcut değildi.
Kötü niyetli Google Reklamlar AWS kimlik avı sitelerini arama sonuçlarına gizlice girer
Hackers Müzayede Ligi Ligs için Kaynak Kodu İddia
Kullanıcılar arasında e -posta yorgunluğu siber suçlular için kapı açar
Kimlik avı saldırısı, e -posta güvenliğinden kaçınmak için Facebook yayınlarını kullanıyor
Namecheap'in e -postası Metamask, DHL Kimlik avı e -postalarını göndermek için hacklendi
Kaynak: Bleeping Computer