全球最大社交新闻站点Reddit证实,其源代码和内部数据遭窃取

一颗小胡椒2023-02-13 10:38:48

今日,全球最大的社交新闻网站Reddit发布了一则公告,表示其发生了一起安全事故,并在公告中向用户分享其到目前为止的调查结果。上周日晚上,Reddit系统因一次复杂且针对性极强的网络钓鱼攻击而被黑客成功入侵,攻击者获得了对部分内部文件、代码以及一些内部业务系统的访问权限。

根据Reddit发布的公告,2023年2月5日晚些时候,Reddit获悉一场针对其员工的复杂网络钓鱼活动。与大多数网络钓鱼攻击一样,攻击者向Reddit员工发出看似合理的指示,将其引导至一个伪装为Reddit内部网站的登录页面,试图通过此种方式窃取Reddit员工的凭据和双因素认证令牌。

在Reddit的一名员工中招后,攻击者获取了其凭据,借此能够访问Reddit一些内部文档、代码以及一些内部仪表板和业务系统。但除此之外,Reddit表示没有迹象表明其主要生产系统(负责运行Reddit并存储大部分数据)遭到破坏。

另外遭到泄露的数据还包括公司联系人和部分员工(现任雇员和前雇员)的联系信息(目前已知有数百人),以及部分广告客户信息。根据这几天的初步调查,没有证据表明用户的任何非公开数据被非法访问。

据悉,此安全事件最初由意识到被钓鱼的员工主动报告,Reddit的安全团队随即迅速做出反应,移除了不法分子的访问,并开始内部调查。Reddit表示将继续密切调查和监控情况,并与员工一起加强安全技能。Reddit还特别指出,人往往是安全链中最薄弱的部分。

网络安全reddit
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全头条
2023-03-23 15:40:05
据悉,利用此漏洞允许恶意行为者在联邦文职行政部门机构的Microsoft Internet信息服务 Web服务器上成功执行远程代码。Laidler 于美国中部时间上午10点36分注册 ChatGPT Plus 服务时出现错误,在多次刷新之后进入了到支付页面。
而暴力攻击的工作方式与这一方法相同。这就是密码管理器可以发挥作用的地方。在紧要关头使用公共Wi-Fi是一件好事,但除非绝对必要,否则连接到公共Wi-Fi网络并不是一个好主意。无论是手机、笔记本电脑、应用程序,甚至是NAS,需要确保始终保持最新状态,以免受到恶意软件或零日漏洞攻击的影响。这种做法被称之为越狱。有大量以隐私为中心的软件替换一些习惯的主流程序。
捷克网络安全公司Avast本周二证实,自上周六以来,其防病毒SDK将华为、荣耀(Honor)、Vivo等国产智能手机上的谷歌应用程序识别为恶意软件。
网络安全领域,全球越来越多的公司正在尝试将人工智能、机器学习等集成到产品之中,智能化、自动化都是网络安全领域的热词。
Reddit 称泄露的主要是企业联系人以及前和现员工的联络信息,它建议用户为保护账号安全启用 2FA。针对此事件,公司已实施额外的网络安全措施,重置所有公司密码,并通知执法部门。苹果表示已经有证据表明,黑客已经利用该漏洞发起攻击。该漏洞是一个类型混淆问题,苹果表示已通过改进检查解决了该问题。
在过去的几年间,Linux系统已成为各路威胁分子眼里越来越明显的目标。据我们观察,2023年上半年出现了260000个独特的Linux样本,正如本文表明的那样,攻击Linux的活动可以持续多年,而不被网络安全界注意。
福勒分析了这些数据,他注意到个人持有信用卡、护照或其他政府颁发的身份证件的图像。更令人担忧的是,福勒证实曾看到文件显示 Z2U 涉嫌通过其平台提供病毒、恶意软件和其他恶意应用程序。Z2U 的验证过程需要持有身份证件和信用卡且面部清晰可见的个人图像,不应公开曝光。众所周知,俄罗斯网络犯罪分子积极从事身份盗用、在线诈骗和其他恶意活动。
11月30日,当大部分用户已经忘掉这件事后,LastPass却再次爆出数据泄露事件。目前, LastPass已经确认,此次黑客能够顺利侵入服务器,是因为TA利用了在今年8月被窃取的源代码和专有信息,并借此获得了对数据的访问权限。随后LastPass发布了一份声明,指出其安全团队观察到并收到了潜在的未知攻击者撞库尝试的报告。研究人员称,即使LastPass允许用户选择自行关闭这些追踪器,但其依然可能会给用户带来安全风险。
安全公司Trustwave的研究人员确认了上述攻击的真实性。Killnet声称在11月18日通过DDoS攻击关闭了Starlink服务。根据Joker DPR泄露的信息,该系统目前是乌克兰部队主要使用的战场指挥系统,且严重依赖星链网络提供的通讯服务。据悉有大量黑客组织参与了Killnet围剿星链的DDoS攻击活动,包括Anonymous Russia,Msidstress,Radis,Mrai和Halva。据Trustwave透露,白宫动用了军用级保护来抵御Automattic的DDoS攻击。尽管目标雄心勃勃,但Trustwave表示,Killnet及其网络犯罪团伙还不够先进,无法实施比基本DDoS攻击更高级的攻击。
安全公司Trustwave的研究人员确认了上述攻击的真实性。Killnet声称在11月18日通过DDoS攻击关闭了Starlink服务。根据Joker DPR泄露的信息,该系统目前是乌克兰部队主要使用的战场指挥系统,且严重依赖星链网络提供的通讯服务。
一颗小胡椒
暂无描述