Attacco hacker a Reddit: dipendente ingannato dal phishing e informazioni rubate
Una campagna phishing mirata verso i dipendenti ha mietuto una vittima: i sistemi interni sono stati compromessi e l'hacker ha sottratto alcuni dati aziendali
di Andrea Bai pubblicata il 10 Febbraio 2023, alle 09:08 nel canale WebReddit ha comunicato di essere stato vittima di un incidente informatico nella serata di domenica, durante il quale una terza parte non autorizzata ha avuto modo di accedere ai sistemi aziendali e sottrarre documenti e codice sorgente.
L'incidente ha origine da una campagna di phishing strettamente mirata verso i dipendenti della società, che sono stati condotti ad una pagina con le fattezze del sito intranet di Reddit realizzata allo scopo di rubare credenziali di accesso e token di autenticazione a due fattori. Un dipendente è caduto vittima dell'inganno e in questo modo gli hacker hanno potuto accedere ai sistemi interni di Reddit.
La società spiega così l'accaduto: "Dopo aver ottenuto con successo le credenziali di un singolo dipendente, l'attaccante ha ottenuto l'accesso ad alcuni documenti interni, codice, nonché ad alcuni dashboard interni e sistemi aziendali. Non abbiamo alcuna indicazione di violazione dei nostri sistemi di produzione principali, le parti del nostro stack che eseguono Reddit e memorizzano la maggior parte dei nostri dati".

E' stato il dipendente stesso a segnalare l'accaduto al team di sicurezza dell'azienda, riconoscendo di essere stato vittima di un attacco di phishing. Dopo le indagini di rito, Reddit ha determinato che i dati sottratti riguardano informazioni di contatto limitate di contatti aziendali, dipendenti ed ex-dipendenti. Vi sono anche dati riferiti agli inserzionisti di Reddit, ma nessun accesso risulta ai dati della carta di credito, alle password o ai dettagli degli annunci pubblicitari.
Reddit non ha voluto condividere dettagli specifici sull'attacco di phishing, ma ha indicato che un attacco simile è stato utilizzato per violare i sistemi di Riot Games nelle scorse settimane. Allora gli hacker sono riusciti a rubare il codice sorgente di League of Legends e di Teamfight Tactics, presentando poi a Riot Games una richiesta di riscatto di 10 milioni di dollari perché il codice non venisse reso pubblico. La società ha rifiutato e l'hacker ha poi tentato di mettere all'asta, su un forum hacker, il codice sorgente di LoL allo stesso prezzo del riscatto.










Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Le novità ASUS per il 2026 nel settore dei PC desktop
NVIDIA ed Eli Lilly: un laboratorio AI congiunto per accelerare la scoperta dei farmaci
Un PC da gaming costa troppo? Con questa UEFI, anche avviarlo diventa un gioco impegnativo
Non solo iPhone: è questa la vera macchina da soldi di Apple
Rigenerazione territoriale: Huawei trasforma la Certosa di Padula in un hub di innovazione
Batteria e-bike a rischio incendio? L'ingenua soluzione di un utente (e i rimedi reali in vendita)
Assetto Corsa Evo: i dintorni del Nordschleife mostrati in video. La mappa arriverà nel 2026
HP pronta a introdurre memorie cinesi in Europa per combattere la crisi della DRAM?
Apple supera Samsung e conquista la leadership del mercato smartphone nel 2025 grazie agli iPhone 17
L'UE vuole il nostro feedback sull'open source: l'obiettivo è ridurre il legame con le tecnologie non europee
Polestar chiude in crescita il 2025, nuovo record di vendite annuali
Stranger Things sbarca sui device Samsung Galaxy: il nuovo tema esclusivo è a tempo
Grok finisce sotto indagine nel Regno Unito per la generazione di contenuti pornografici
Arriva in Italia il nuovo marchio iCAUR, SUV e fuoristrada dell'universo Omoda-Jaecoo
Obiettivo raggiunto: mille tablet OPPO consegnati con il supporto dell'UNESCO









4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoForse perché entro quel minuto, mi rubano il token ed entrano praticamente insieme a me? E poi tengono la sessione attiva per fare quello che vogliono? Boh.
Forse perché entro quel minuto, mi rubano il token ed entrano praticamente insieme a me? E poi tengono la sessione attiva per fare quello che vogliono? Boh.
Di meno, solitamente 30 secondi, ma si può fare in modo che durino ancora meno.
In più, di solito non puoi usare lo stesso codice 2 volte, neanche nei 30 secondi.
No, l'unica maniera è che l'hacker intercetti le credenziali usando un sito fasullo, e poi le immetta immediatamente sul sito effettivo.
"Chiedilo a Reddit" :3
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".