Reddit взломан: злодеи утащили внутренние документы и часть кода

Reddit взломан: злодеи утащили внутренние документы и часть кода

Reddit взломан: злодеи утащили внутренние документы и часть кода

Социальная платформа Reddit призналась, что стала жертвой взлома. Неустановленные киберпреступники получили доступ к внутренним документам, коду и ряду неуказанных корпоративных систем.

По словам компании, злоумышленники хорошо подготовились и провели сложную фишинговую атаку на сотрудников. Инцидент имел место 5 февраля 2023 года.

В ходе кампании фишеры перенаправляли служащих на специальный сайт, замаскированный под интранет-ресурс Reddit. Целью атакующих была кража учётных данных и токенов двухфакторной аутентификации.

Таким способом злодеям удалось утащить логин и пароль одного из сотрудников и получить доступ к внутренним системам Reddit. Пострадавший работник, к слову, сам сообщил о компрометации данных.

Представители социальной площадки подчеркнули, что пока нет никаких доказательств взлома производственных систем или конфиденциальных данных пользователей. Также нет признаков публикации или попыток продажи скомпрометированной информации.

«Среди украденных сведений были корпоративные контакты и данные о сотрудниках (текущих и бывших). Помимо этого, в руки злоумышленников попала информация о рекламодателях», — пишет Reddit.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники стали в 16 раз чаще звонить с поддельных номеров из-за рубежа

За последнюю неделю количество фейковых звонков с иностранных номеров в Россию выросло в 16 раз. Об этом рассказали в Сбере. Всплеск удалось заметить в том числе благодаря пользователям, которые отправляли жалобы через раздел «Сообщи о мошеннике» в приложении СберБанк Онлайн.

Такие звонки — не новость: злоумышленники давно используют облачные АТС, где можно быстро взять в аренду номер с кодом другой страны.

Чаще всего — европейских. Иногда — стран с «похожими» номерами (например, +84 95), чтобы выглядело более правдоподобно. Всё это делается через IP-телефонию, что позволяет обходиться без операторов сотовой связи и затрудняет блокировку.

Зампред правления Сбера Станислав Кузнецов отметил, что несмотря на резкий рост таких звонков, в общем объёме мошеннических вызовов их пока немного. Антифрод-система банка их фиксирует и ставит подозрительные операции на усиленный контроль — благодаря этому удаётся избегать хищений.

Но в банке всё равно призывают не терять бдительность:

«Если вам звонят с незнакомого номера из-за границы — просто не отвечайте. Если у вас нет родных или деловых контактов за рубежом, то такие звонки почти наверняка мошеннические».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru