12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Código fuente robado en ataque de phishing de Reddit


Un «muy útil» ataque de suplantación de identidad contra la red interna del sitio de redes sociales Reddit, los actores malintencionados robaron el código fuente y los documentos internos de la empresa.

La violación ocurrió el 5 de febrero después de que se lanzó un ataque de phishing contra los empleados de Reddit. El sitio web dijo que el ataque incluía «indicaciones que parecían plausibles que dirigían a los empleados a un sitio web que clonaba el comportamiento de nuestra puerta de enlace de intranet para robar credenciales y tokens de segundo factor».

Después de obtener las credenciales de un empleado, los actores malintencionados pudieron acceder a los sistemas internos de Reddit. Esto significaba que el pirata informático tenía acceso a los sistemas comerciales internos, el tablero, los documentos y los documentos de Reddit. Código fuente.

Después de ser alertado sobre el ataque de phishing por parte del empleado a cuya cuenta se estaba accediendo, Reddit dijo que había «eliminado el acceso del intruso» y abrió una investigación sobre la violación. El sitio web señaló que se han producido «ataques de phishing similares» reportado recientemente.

Los datos a los que se accedió en la violación incluían «información de contacto limitada para (actualmente cientos de) contactos y empleados de la empresa (actuales y anteriores) e información limitada del anunciante», pero Reddit confirmó que «las contraseñas y cuentas de los usuarios son seguras».

El sitio también informó que «no había evidencia» de que se haya accedido a ninguno de sus sistemas de producción primarios, o que se haya accedido o publicado en línea «datos no públicos» de sus usuarios.

Reddit inició una investigación interna sobre la violación y mejoró sus sistemas de seguridad. Además, pedía a los usuarios que lo activaran. Autenticación de múltiples factores y use un administrador de contraseñas para configurar contraseñas complejas y protegerse del phishing.

Código fuente de GitHub robado en ataque de phishing

El 16 de septiembre de 2022, GitHub a ataque de suplantación de identidad Este era un actor malintencionado que se hacía pasar por la plataforma de implementación e integración de código CircleCI para recopilar las credenciales de los empleados y los códigos de autenticación y obtener acceso a varias cuentas de usuario.

El Sitio de phishing Los códigos de autenticación de dos factores de las contraseñas de un solo uso basadas en el tiempo (TOTP) utilizados por el pirata informático se transmitieron al pirata informático en tiempo real, lo que les dio acceso a las cuentas protegidas por la autenticación de dos factores TOTP. Las cuentas protegidas por claves de seguridad de hardware no eran vulnerables a este ataque.

A lo largo del ataque, el actor malintencionado pudo acceder y descargar múltiples repositorios de códigos privados y emplear técnicas para retener su acceso a la cuenta, incluso en el caso de que el usuario o los usuarios comprometidos hayan cambiado su contraseña.

Mailchimp Objetivo de un ataque de phishing

El 11 de enero de este año, la empresa de automatización de marketing Mailchimp informó que fue víctima de una filtración de datos relacionada con un ataque de ingeniería social.

Según Mailchimp, la violación involucró a un “actor no autorizado que actuó en uno de [the] Herramientas utilizadas por los equipos de Mailchimp orientados al cliente para la atención al cliente y la gestión de cuentas”.

Entonces el actor malicioso comenzó Ataques de ingeniería social sobre los empleados y contratistas de Mailchimp empleados por la Compañía. A través de estos ataques, el hacker podría Robar tarjetas de identificación de empleados y luego usó esas credenciales para obtener acceso a «Cuentas seleccionadas de Mailchimp».
Mailchimp informó que el ataque fue dirigido y limitado a 133 cuentas.

Después del ataque, Mailchimp bloqueó el acceso a las cuentas comprometidas en el ataque para proteger los datos de los usuarios y notificó a los propietarios de las cuentas sobre la actividad sospechosa. Todos los afectados fueron notificados por Mailchimp el 12 de enero y la empresa ha trabajado con ellos para recuperar sus cuentas de forma segura.





Nos llegó este contenido de ciberseguridad de: Cybersecurity Hub

Llegarás a la noticia original en el enlace que sigue: https://www.cshub.com/attacks/news/iotw-source-code-stolen-in-reddit-phishing-attack

«Cybersecurity Hub» es una comunidad de profesionales de seguridad cibernética.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *