Hackearon Reddit… porque trabajador cayó en phishing

Hackearon Reddit y robaron información interna de la compañía detrás de dicha red social que funciona como sitio de blogs, debido a phishing en el que cayeron sus empleados.

Por: Redacción 10 Febrero 2023 12:11

Keyser Sosa, uno de los administradores de Reddit, dio a conocer en publicación que “tuvimos un incidente de seguridad” que resultó en el hackeo de información interna.

El ciberataque “fue el resultado de un ataque ‘phishing’ sofisticado muy preciso” donde los autores “tuvieron acceso a documentos internos, código y algunos sistemas internos de la compañía”.

¿Qué es phising?

Es un tipo de fraude en línea que intenta obtener información confidencial, como contraseñas y números de tarjetas de crédito, a través de correos electrónicos o sitios web falsos diseñados para parecer legítimos. El objetivo de los phishers es engañar a las víctimas para que revele información confidencial.

La mejor forma de evitar caer en ello es no hacer clic en enlaces sospechosos, sobre todo que llega por correo.

Fue el 5 de febrero cuando notaron la campaña de phishing en contra trabajadores de Reddit, donde enviaron correos electrónicos con un enlace de la página que se parecía mucho a la plataforma interna que utilizan para laborar en la compañía.

Es así que a la hora de ingresar les robaron los datos de registro y contraseña con lo que terminaron los responsables del ciberataque por entrar al sistema de Reddit.

El empleado que cayó en el engaño avisó al departamento de sistemas en cuanto se dio cuenta, pero ya era tarde, pues les había alcanzado el tiempo para el robo de información interna.

De momento no parece que hayan tomado información de los usuarios, solo de empleados, proveedores y anunciantes.

Reddit es un sitio muy popular en Estados Unidos, suele ser un foro para discusión y entretenimiento que da alto valor a las noticias y a la calificación que los propios usuarios dan a las publicaciones que se vuelven las más populares.

 


Las Más Leídas