Reddit взломали благодаря халатности сотрудников, утек исходный код

Reddit взломали благодаря халатности сотрудников, утек исходный код

Reddit взломали благодаря халатности сотрудников, утек исходный код

Один из крупнейших сайтов Сети Reddit в среду заявил о проникновении в свою сеть некого киберпреступника. Злоумышленнику удалось получить доступ к различным данным, среди которых электронные письма пользователей, исходный код, внутренние файлы и «все данные Reddit с 2007 года».

Всего этого можно было избежать, если бы сотрудники Reddit использовали приложения для двухфакторной аутентификации или физические ключи вместо телефонных номеров.

В блоге компании представители Reddit признали факт взлома, вкратце описав киберинцидент:

«19 июня нам стало известно, что злоумышленник скомпрометировал несколько учетных записей Reddit с доступом к облаку и исходному коду, перехватив коды проверки 2FA, которые пришли по SMS».

«Мы сотрудничаем с правоохранительными органами, принимаем меры для устранения последствий текущей ситуации, а также постараемся сделать все возможное, чтобы избежать подобных инцидентов в будущем. Пострадало лишь небольшое количество пользователей, которых мы уже успели уведомить».

Среди скомпрометированной информации была резервная копия базы данных Reddit 2007 года. Это значит, что данные пользователей, которые использовали сайт в то время, попали в руки преступников. Таким образом, если вы с 2007 года не меняли адрес электронной почты, имя пользователя и пароль, нужно сделать это как можно скорее.

Несмотря на то, что Reddit утверждает, что пароли были хорошо защищены хешем и криптографией, мы все равно рекомендуем вам поменять их на более стойкие.

Представители Reddit также отметили, что злоумышленники получили доступ к журналам, связанным с дайджестами, в период с 3 июня по 17 июня 2018 года. Это может стать проблемой, так как киберпреступники смогут связать имена пользователей с их адресами электронной почты — эта информация может пригодиться для взлома аккаунтов.

Более того, эти журналы содержат и другую информацию о пользователях, которая позволит мошенникам лучше спланировать целевые атаки на определенные учетные записи.

Но и это еще не все. Главный сотрудник по информационным технологиям в своем блоге заявил, что киберпреступники получили доступ к исходному коду, внутренним логам, конфигурационным файлам и другой информации, с которой работают сотрудники.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru