Reddit a été piraté lors d’une attaque de phishing ciblée sur les employés

Un employé de Red­dit s’est fait vol­er ses iden­ti­fi­ants dans une attaque de phish­ing ciblée, et les pirates ont réus­si à s’in­tro­duire dans les sys­tèmes de l’en­tre­prise le 5 févri­er, ont révélé les admin­is­tra­teurs du site web.

Un employé de Red­dit a apparem­ment reçu une “invite plau­si­ble”. L’in­vite con­duit à un site Web qui imite l’ap­parence du por­tail intranet de l’en­tre­prise, conçu pour vol­er les iden­ti­fi­ants de con­nex­ion des util­isa­teurs et les jetons de sec­ond facteur.

Un employé est tombé dans le piège, mais l’a sig­nalé immé­di­ate­ment. Cela a per­mis à l’équipe de sécu­rité du site de réa­gir rapi­de­ment et de blo­quer l’ac­cès de l’intrus.

Un porte-parole de Red­dit a déclaré que les cyber­crim­inels avaient accès à “des doc­u­ments et du code internes, ain­si qu’à cer­tains tableaux de bord et sys­tèmes opéra­tionnels internes.”

Des cen­taines de con­tacts d’employés con­tractuels de l’en­tre­prise, d’employés actuels et d’an­ciens employés, et de cer­tains annon­ceurs ont égale­ment été divulgués.

Cepen­dant, l’équipe de sécu­rité qui a enquêté sur l’in­ci­dent a affir­mé qu’elle n’avait trou­vé aucune preuve que les mots de passe des util­isa­teurs ou des don­nées privées avaient été compromis.

En out­re, au moins au stade actuel de l’en­quête, rien ne prou­ve que les infor­ma­tions volées à Red­dit aient été dif­fusées sur Internet.

Un porte-parole de Red­dit a déclaré que le site “pour­suit son enquête et suit la sit­u­a­tion de près.” Il a égale­ment déclaré que les leçons tirées de la faille de sécu­rité d’il y a cinq ans sont tou­jours utiles aujourd’hui.

Si les attaquants se sont vrai­ment con­tentés de vol­er des infor­ma­tions non per­ti­nentes aux util­isa­teurs cette fois-ci, alors la brèche de 2018 aurait été beau­coup plus grave.

À l’époque, j’ai pu obtenir une sauve­g­arde de la base de don­nées de 2007 con­tenant l’adresse élec­tron­ique et le mot de passe actuels de l’utilisateur.

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*