Reddit çalışanları, intranet ağ geçidinin görünüşünü ve davranışını taklit eden, insanların oturum açma bilgilerini ve ikinci faktör belirteçlerini çalmak üzere tasarlanmış bir web sitesine yönlendiren bildirimler almaya başladı. Bir Reddit çalışanı, bilgisayar korsanlarının planına kansa da, durumu hemen yetkililere bildirdi. Alınan ilk önlemler Web sitesinin güvenlik ekibinin hızlı bir şekilde yanıt vermesine ve korsanların erişimini kesmesine izin verdi.

reddit (1)

Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox

Reddit sözcüsü, kötü niyetli kişilerin web sitesinin bazı "dahili belgelerine, koduna ve ayrıca bazı dahili panolarına ve iş sistemlerine" erişebildiğini söyledi. Yüzlerce şirket sözleşmesi, mevcut ve eski çalışanlarının ve ayrıca bazı reklamverenlerin iletişim bilgileri ifşa edildi. Ancak, olayı soruşturan güvenlik ekibinin parolalarının veya kamuya açık olmayan verilerinin ele geçirildiğine dair hiçbir kanıt bulamadığına dair kullanıcılara güvence verdiler. 

Reddit'in sözcüsü, web sitesinin "durumu yakından araştırmaya ve izlemeye devam ettiğini" söyledi. Bunun yanı sıra, beş yıl önceki bir güvenlik ihlalinden öğrendiklerinin işe yaradığını belirtti.

Editör: Enes Sapmaz