Overslaan en naar de inhoud gaan

Reddit slachtoffer van aanval: code en interne documenten gestolen

Het populaire webforum Reddit is afgelopen weekend het slachtoffer geworden van een aanval. Dat maakt het bedrijf bekend op zijn eigen platform. De aanvallers kregen toegang tot interne documenten, code en een aantal interne zakelijke systemen, maar inloggegevens van gebruikers blijven veilig, aldus Reddit.
Reddit
© Shutterstock.com
Shutterstock.com

Het platform ontdekte afgelopen zondagavond dat er een "geavanceerde" phishing-aanval gericht was op werknemers van Reddit, zo vertelt Reddit-CTO Christopher Slowe - op het platform beter bekend als KeyserSosa - op het forum. De aanvallers verwezen de werknemers naar een website die het gedrag van de intranet gateway van Reddit kopieerde, in de hoop zo inloggegevens en tweestapsverificatie-tokens te kunnen stelen.

De aanval lukte, waardoor de cybercrimineel toegang kon krijgen tot een aantal interne documenten, code en wat interne dashboards en zakelijke systemen. "We hebben geen signalen dat onze primaire productiesystemen gecompromitteerd zijn", zo benadrukt het bedrijf. Wel is er wat data gelekt: er is wat contactinformatie van honderden contacten en werknemers van Reddit gelekt, evenals een beperkte hoeveelheid informatie over adverteerders. 

De werknemer van die de inloggegevens gestolen waren, maakte hier volgens Reddit zelf melding van. Daardoor kon het beveiligingsteam snel reageren, de toegang van de indringer verwijderen en een intern onderzoek opstarten. "Onlangs zijn er meldingen gemaakt van vergelijkbare phishing-aanvallen. We zetten ons onderzoek voort en blijven de situatie nauw monitoren, en werken met onze medewerkers om onze beveiligingsvaardigheden te versterken."

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in