Reddit-ի աշխատակիցների վրա ֆիշինգային հարձակումը հանգեցրել է հարթակի սկզբնական կոդի արտահոսքի

Reddit քննարկման հարթակը տեղեկություն է հրապարակել միջադեպի մասին, որի արդյունքում անհայտ անձինք մուտք են գործել ծառայության ներքին համակարգեր։ Համակարգերը վտանգվել են աշխատակիցներից մեկի հավատարմագրերի խախտման արդյունքում, ով դարձել է ֆիշինգի զոհ (աշխատակիցը մուտքագրել է իր հավատարմագրերը և հաստատել երկգործոն նույնականացման մուտքը կեղծ կայքում, որը կրկնօրինակում է ընկերության ինտերֆեյսը ներքին դարպաս):

Օգտագործելով գրավված հաշիվը՝ հարձակվողները կարողացել են մուտք գործել ընկերության ներքին փաստաթղթերը և պլատֆորմի ընթացիկ կոդերը (Reddit-ը ժամանակին պաշտոնապես հրապարակել է իր գրեթե ամբողջ ծածկագիրը, բացառությամբ հակասպամ համակարգերի, բայց դադարեցրել է այդ պրակտիկան 5 տարի առաջ). Ըստ Reddit-ի՝ հարձակվողները մուտք չեն գործել օգտատերերի անձնական տվյալներ և առաջնային համակարգեր, որոնք աջակցում են կայքի գործունեությունը և Reddit Ads գովազդային ցանցը:

Source: opennet.ru

Добавить комментарий