Reddit bị tấn công mạng vào tối Chủ nhật, cho phép tin tặc truy cập hệ thống kinh doanh nội bộ và đánh cắp tài liệu nội bộ cũng như mã nguồn.
Công ty cho biết tin tặc đã sử dụng chiêu dụ lừa đảo nhắm vào nhân viên Reddit bằng trang đích mạo danh trang mạng nội bộ của công ty. Trang web này đã cố đánh cắp thông tin đăng nhập của nhân viên và mã thông báo xác thực hai yếu tố.
Sau khi một nhân viên trở thành nạn nhân của cuộc tấn công lừa đảo, kẻ đe dọa đã có thể xâm nhập hệ thống Reddit nội bộ để lấy cắp dữ liệu và mã nguồn.
"Sau khi lấy được thông tin xác thực của một nhân viên, kẻ tấn công đã có quyền truy cập vào một số tài liệu nội bộ, mã, cũng như một số bảng điều khiển nội bộ và hệ thống kinh doanh", Reddit giải thích trong thông báo sự cố bảo mật của họ .
"Chúng tôi không có dấu hiệu vi phạm hệ thống sản xuất chính của chúng tôi (các phần trong ngăn xếp của chúng tôi chạy Reddit và lưu trữ phần lớn dữ liệu của chúng tôi)."
Reddit cho biết họ đã biết về vụ vi phạm sau khi nhân viên tự báo cáo vụ việc với nhóm bảo mật của công ty.
Sau khi điều tra vụ việc, Reddit cho biết dữ liệu bị đánh cắp bao gồm thông tin liên hệ hạn chế của các liên hệ công ty, nhân viên hiện tại và nhân viên cũ.
Dữ liệu cũng bao gồm một số chi tiết về các nhà quảng cáo của công ty nhưng thông tin thẻ tín dụng, mật khẩu và hiệu suất quảng cáo không được truy cập.
Reddit cũng nói rằng không có dấu hiệu nào cho thấy các tác nhân đe dọa có thể vi phạm các hệ thống sản xuất được sử dụng để chạy trang web.
Mặc dù Reddit chưa chia sẻ bất kỳ chi tiết nào liên quan đến cuộc tấn công lừa đảo, nhưng họ đã đề cập đến một cuộc tấn công tương tự được sử dụng để vi phạm Riot Games .
Trong cuộc tấn công đó, những kẻ đe dọa đã xâm nhập Riot Games và đánh cắp mã nguồn của đấu trường trực tuyến nhiều người chơi của Liên minh huyền thoại (LoL), trò chơi đối kháng tự động Teamfight Tactics (TFT) và một nền tảng chống gian lận cũ.
Công ty trò chơi sau đó đã nhận và từ chối yêu cầu tiền chuộc 10 triệu đô la để dữ liệu không bị rò rỉ. Tin tặc sau đó đã cố gắng đấu giá nguồn của Liên minh huyền thoại với giá 10 triệu USD trên một diễn đàn tin tặc.
"Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.