Ҳамлаи фишингӣ ба кормандони Reddit боиси ихроҷи рамзи сарчашмаи платформа гардид

Платформаи мубоҳисавии Reddit маълумотро дар бораи ҳодисае ифшо кард, ки дар натиҷаи он шахсони номаълум ба системаҳои дохилии хадамот дастрасӣ пайдо карданд. Системаҳо дар натиҷаи вайрон кардани маълумоти эътимоднокии яке аз кормандон, ки қурбонии фишинг шуд (корманд маълумоти эътимоднокии худро ворид карда, воридшавии аутентификатсияи ду омилро дар сайти қалбакӣ тасдиқ кард, ки интерфейси корбарии ширкатро такрор мекунад) осеб диданд. дарвозаи дохилӣ).

Бо истифода аз ҳисоби забтшуда, ҳамлагарон тавонистанд ба ҳуҷҷатҳои дохилии ширкат ва коди манбаи кунунии платформа дастрасӣ пайдо кунанд (Реддит як маротиба расман қариб тамоми коди худро ба истиснои системаҳои зидди спам нашр кард, аммо ин амалияро қатъ кард 5 соли гузашта). Ба гуфтаи Reddit, ҳамлагарон ба маълумоти шахсии корбарон ва системаҳои ибтидоӣ, ки фаъолияти сайт ва шабакаи таблиғотии Reddit Ads-ро дастгирӣ мекунанд, дастрасӣ надоштанд.

Манбаъ: opennet.ru

Илова Эзоҳ