Một lượng mã nguồn và dữ liệu nội bộ đã bị đánh cắp sau khi tin tặc hack Reddit

www.tuoitre.vn -   15/02/2023 12:00:00 298

Reddit, một trong những diễn đàn trực tuyến lớn nhất thế giới, vừa trở thành nạn nhân của một vụ xâm phạm dữ liệu tương đối nghiêm trọng. Kết quả điều tra sơ bộ cho thấy tin tặc đã truy cập thành công vào hệ thống kinh doanh và đánh cắp cơ số tài liệu nội bộ cũng như mã nguồn của diễn đàn.

Một lượng mã nguồn và dữ liệu nội bộ đã bị đánh cắp sau khi tin tặc hack Reddit

Cụ thể, tin tặc đã sử dụng phương thức lừa đảo nhắm vào nhân viên Reddit bằng trang đích mạo danh trang mạng nội bộ của công ty. Trang web này sau đó đã cố đánh cắp thông tin đăng nhập của nhân viên và mã thông báo xác thực hai yếu tố. Sau khi một nhân viên trở thành nạn nhân của cuộc tấn công lừa đảo, kẻ đe dọa đã có thể xâm nhập hệ thống Reddit nội bộ để lấy cắp dữ liệu và mã nguồn có giá trị.

“Sau khi lấy thành công thông tin đăng nhập của một nhân viên, kẻ tấn công đã có quyền truy cập vào một số tài liệu nội bộ, mã, cũng như một số bảng điều khiển nội bộ và hệ thống kinh doanh”, đại diện Reddit giải thích trong thông báo bảo mật. "Chúng tôi không tìm thấy dấu hiệu vi phạm hệ thống sản xuất chính của chúng tôi (nơi lưu trữ phần lớn dữ liệu)”.

Phía Reddit cũng khẳng định họ đã nắm được thông tin về vụ vi phạm sau khi nhân viên tự báo cáo vụ việc với nhóm bảo mật của công ty, đồng thời ngay lập tức đưa ra các biện pháp hạn chế cần thiết.

Reddit bị tin tặc ghé thăm, một lượng mã nguồn và dữ liệu nội bộ đã bị đánh cắp

Sau khi điều tra vụ việc, Reddit cho biết dữ liệu bị đánh cắp bao gồm thông tin liên hệ hạn chế của các thành viên công ty, nhân viên hiện tại và nhân viên cũ. Dữ liệu cũng bao gồm một số chi tiết về đối tác quảng cáo của công ty, nhưng thông tin thẻ tín dụng, mật khẩu và hiệu suất quảng cáo không bị truy cập. Reddit cũng tiết lộ rằng không có dấu hiệu nào cho thấy các tác nhân đe dọa đã vi phạm hệ thống được sử dụng để chạy trang web.

Reddit là một trong những diễn đàn giải trí, dịch vụ giao tiếp, tin tức xã hội và tin tức trực tuyến lớn nhất thế giới. Đây là một diễn đàn mở, nơi mọi người cùng nhau trò chuyện, thảo luận về mọi lĩnh vực trong cuộc sống. Bạn có thể tìm thấy trên Reddit những cộng đồng game sôi động nhất thế giới, diễn đàn internet hoài cổ, blogger, meme-maker và fandom. Cùng với đó là vô số nhà sáng tạo cũng như các chuyên gia trong mọi khía cạnh từ đời sống thường nhật đến những lĩnh vực chuyên ngành.

TIN CÙNG CHUYÊN MỤC

Hội nghị đại lý “Let’s go Next: cybersec...

09/05/2024 10:00:00 189
Chiều ngày 7/5, Kaspersky đã có buổi hội nghị đại lý “Let’s go Next: cybersecurity redefined” tại So...

Họp báo ra mắt dòng sản phẩm chủ lực mới...

09/05/2024 09:00:00 134
Ngày 7/5, Kaspersky tự hào ra mắt giải pháp XDR tiên tiến Kaspersky Next, đồng thời chuyển đổi toàn ...

Google đã ngăn chặn 2,28 triệu ứng dụng ...

29/04/2024 08:00:00 263
Google hôm thứ Hai tiết lộ rằng gần 200.000 ứng dụng gửi tới Play Store dành cho Android đã bị từ ch...

Nhiều ứng dụng AI bị Apple gỡ khỏi App S...

29/04/2024 12:00:00 253
Apple đang tiến hành xử lý một danh mục ứng dụng tạo hình ảnh AI “quảng cáo khả năng tạo ra hình ảnh...

Để kiếm tiền từ Generative AI, các hãng ...

26/04/2024 12:00:00 287
Chi phí đằng sau Generative AI thực sự khá cao, vì nó đòi hỏi nhiều sức mạnh xử lý để đào tạo và vận...

Lỗ hổng bảo mật lớn phơi bày thao tác gõ...

25/04/2024 08:00:00 149
Các lỗ hổng bảo mật được phát hiện trong các ứng dụng bàn phím bính âm dựa trên đám mây có thể bị kh...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ