Siber Güvenlik

Reddit çalışanlarını hedef alan bir phishing saldırısı düzenlendi!

Reddit'in bir yöneticisi, çalışanlarının kimlik bilgilerinin hedefli bir kimlik avı saldırısında çalındığını ve bilgisayar korsanlarının 5 Şubat'ta sistemlerine sızmayı başardığını söyledi.

Reddit çalışanları, intranet ağ geçidinin görünüşünü ve davranışını taklit eden, insanların oturum açma bilgilerini ve ikinci faktör belirteçlerini çalmak üzere tasarlanmış bir web sitesine yönlendiren bildirimler almaya başladı. Bir Reddit çalışanı, bilgisayar korsanlarının planına kansa da, durumu hemen yetkililere bildirdi. Alınan ilk önlemler Web sitesinin güvenlik ekibinin hızlı bir şekilde yanıt vermesine ve korsanların erişimini kesmesine izin verdi.

Reddit sözcüsü, kötü niyetli kişilerin web sitesinin bazı "dahili belgelerine, koduna ve ayrıca bazı dahili panolarına ve iş sistemlerine" erişebildiğini söyledi. Yüzlerce şirket sözleşmesi, mevcut ve eski çalışanlarının ve ayrıca bazı reklamverenlerin iletişim bilgileri ifşa edildi. Ancak, olayı soruşturan güvenlik ekibinin parolalarının veya kamuya açık olmayan verilerinin ele geçirildiğine dair hiçbir kanıt bulamadığına dair kullanıcılara güvence verdiler. 

Reddit'in sözcüsü, web sitesinin "durumu yakından araştırmaya ve izlemeye devam ettiğini" söyledi. Bunun yanı sıra, beş yıl önceki bir güvenlik ihlalinden öğrendiklerinin işe yaradığını belirtti.