Reddit sufre brecha de seguridad que expuso documentos internos y código fuente

0

Reddit sufrió un ataque cibernético que expuso documentos internos y código fuente

Reddit podría lograr una valoración de 3 bdd

La popular plataforma de intercambio de noticias sociales Reddit, reveló que fue víctima de un incidente de seguridad que permitió a hackers no identificados obtener acceso no autorizado a documentos internos, código y algunos sistemas comerciales no especificados.

La compañía lo atribuyó a un «ataque de phishing sofisticado y altamente dirigido» que tuvo lugar el 5 de febrero de 2023, dirigido a sus empleados.

El ataque implicó el envío de «indicaciones que suenan plausibles» que redirigen a un sitio web que se hace pasar por el portal de intranet de Reddit en un intento de robar credenciales y tokens de autenticación de dos factores (2FA).

Se cree que las credenciales de un solo empleado fueron suplantadas de esta forma, lo que permitió al atacante acceder a los sistemas internos de Reddit. El empleado afectado autoinformó el hackeo.

Sin embargo, la compañía enfatizó que no existe evidencia que sugiera que sus sistemas de producción fueron violados o que los datos no públicos de los usuarios se vieron comprometidos. No hay indicios de que la información a la que se accedió haya sido publicada o distribuida en línea.

«La exposición incluyó información de contacto limitada para (actualmente cientos de) contactos y empleados de la compañía (actuales y anteriores), así como información limitada de anunciantes», dijo Reddit.

Además, dijo que «recientemente se han informado ataques de phishing similares» sin tomar nombres específicos. No reveló a qué código fuente se accedió después de un lapso de seguridad.

El desarrollo es otra indicación de cómo los hackers están encontrando cada vez más formas de burlar el 2FA configurando páginas similares que son capaces de realizar ataques de adversario en el medio (AitM).


Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 661610005838513425 Nombre: Masterhacks LATAM Banco: Alternativos

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *