热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

Reddit员工遭钓鱼导致内部系统被黑部分敏感数据被黑客窃取

知名论坛Reddit日前发布安全公告称公司遭到黑客入侵,黑客可能已经窃取相关代码、内部文档、

知名论坛 Reddit 日前发布安全公告称公司遭到黑客入侵,黑客可能已经窃取相关代码、内部文档、内部仪表盘和业务系统的数据,并且有部分敏感数据也被窃取。

黑客最初是通过某种方式在 Reddit 内部网站上创建了一个看似合法的钓鱼网站,有一名员工在这个网站上输入了账号密码以及 2FA 验证码,随后黑客进入了 Reddit 内部系统。

Reddit 称被钓鱼的这名员工发现情况不对后立即向安全团队报告了问题,安全团队立即撤销了账户访问权限并开启全面调查。

初步调查显示,数百名公司联系人和当前员工以及已经离职的员工部分数据被窃取,广告客户的部分信息被窃取,但没有证据表明用户的敏感数据被窃取。

Reddit 还补充了一句:没有发现 Reddit 信息被在线分发或在网上流传(感觉说这话 Reddit 有点心虚了,显然不能拿数据是否在网上流传来判断数据是否泄露)

接下来 Reddit 安全团队将继续调查此次安全事件并记录潜在的数据泄露问题,同时也将对员工加强培训提升他们的安全技能。

最后 Reddit 也提醒所有用户,最好将自己的账户设置两步验证,Reddit 早已支持两步验证,配置两步验证后即便账号密码数据泄露黑客也无法登录账号,当然前提是用户不要泄露自己的 2FA 验证码。


推荐阅读
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 当您忘记了三星账户的密码并考虑进行出厂重置时,了解正确的步骤至关重要。本文将指导您完成这一过程,确保数据安全的同时解决登录问题。 ... [详细]
  • 本文将详细介绍如何在ThinkPHP6框架中实现多数据库的部署,包括读写分离的策略,以及如何通过负载均衡和MySQL同步技术优化数据库性能。 ... [详细]
  • 本文详细介绍了在耳觅应用中解绑或注销手机号的方法,以及如何修改绑定的手机号。 ... [详细]
  • 基于Spring Boot的家政服务平台毕业设计项目(含源代码)
    本文档介绍了如何搭建和运行一个基于Spring Boot的家政服务平台,旨在为计算机专业学生提供毕业设计参考。项目涵盖了从环境配置到核心功能实现的全过程。 ... [详细]
  • 在执行接口测试时,登录功能往往是首个挑战,尤其是当系统为了增强安全性而采用复杂的登录机制时。本文将探讨如何使用JMeter应对不同类型的登录难题,包括参数加密、验证码验证和Token认证。 ... [详细]
  • 本文提供了一套详细的步骤,指导用户如何通过科学上网方法注册一个美国地区的Apple ID,包括设置地区、语言及完成注册的具体操作。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 当iOS设备越狱后,某些插件可能会导致系统崩溃(白苹果)。此时,可以通过进入安全模式来排查并删除有问题的插件。本文将详细介绍如何通过特定按键组合进入不加载MobileSubstrate的安全模式,并提供相关背景知识。 ... [详细]
  • 求教VB中图形处理与线条识别的高效方法
    本文讨论了在Visual Basic (VB) 中进行图形处理的具体挑战,包括如何有效地区分和识别图像中的多条线段及其节点,以及如何准确测量节点之间的距离。文中还探讨了实现高精度测量的技术难点。 ... [详细]
  • 如何使用C#对TCP传输的数据进行加密以防止恶意重放攻击
    近期遇到一些恶意用户利用特定工具频繁向服务器发起连接请求,特别是登录和注册操作,导致服务器积累了大量无用数据。普通的加密方法虽然能保护数据不被篡改,但无法阻止数据被重复利用。本文探讨了有效对抗此类恶意行为的方法。 ... [详细]
  • Redis Key管理:常用命令与命名最佳实践
    本文介绍了Redis中用于管理key的多个重要命令,包括查询、修改和删除等操作,并提供了关于key命名的最佳实践建议。 ... [详细]
  • Node.js中子进程的创建与管理详解
    本文深入探讨了Node.js中如何使用child_process模块来创建和管理子进程,包括exec、spawn和fork三种方法的具体应用及其实现细节。 ... [详细]
  • KKCMS代码审计初探
    本文主要介绍了KKCMS的安装过程及其基本功能,重点分析了该系统中存在的验证码重用、SQL注入及XSS等安全问题。适合初学者作为入门指南。 ... [详细]
author-avatar
琴瑟_0203
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有