Reddit fue pirateado con ataques de phishing dirigidos a sus empleados
Reddit fue hackeado con un ataque de phishing. Ninguna información del usuario ha sido comprometida.
Las credenciales de un empleado de Reddit fueron robadas en un ataque de phishing dirigido, informó uno de los administradores del sitio, y el 5 de febrero, los piratas informáticos pudieron ingresar a los sistemas . Aparentemente, los empleados de Reddit recibieron «invitaciones bastante creíbles» que llevaron a un sitio que copió el diseño y el comportamiento de la intranet, pero diseñó y creó tokens e identificadores de autenticación de dos factores. El empleado, aunque cayó en una trampa, inmediatamente avisó a los servicios correspondientes sobre esto. Después de eso, el servicio de seguridad del sitio pudo responder rápidamente y bloquear el acceso.
Reddit hackeado con ataque de phishing
Un portavoz de Reddit declaró que estos piratas informáticos pudieron obtener acceso a algunos «documentos internos, códigos, así como algunos paneles de control internos y otros sistemas para operaciones». Información de contacto de cientos de empresas, empleados actuales y anteriores, e incluso algunos anunciantes. también fue revelado. Sin embargo, la plataforma quiere tranquilizar a los usuarios, el equipo de seguridad ha llevado a cabo una investigación, no hay evidencia de que las contraseñas o cualquier dato personal puedan haberse visto comprometidos. En la actualidad, el equipo tampoco ha encontrado ningún rastro de la difusión de estos datos en Internet.
La información del usuario no ha sido comprometida
Sin embargo, según el mismo portavoz, la empresa “sigue investigando y está siguiendo de cerca la situación”. Recuerda que las lecciones aprendidas de la brecha de seguridad hace 5 años son muy útiles hoy. Si los atacantes solo pudieron obtener información que no era del usuario, probablemente se deba a que el ataque de 2018 fue un incidente mucho más grave. En ese momento, los piratas informáticos pudieron recuperar las direcciones de correo electrónico de los usuarios, así como una copia de seguridad de 2007 de la base de datos de contraseñas.
Deja una respuesta