builderall



El código Reddit, los documentos internos, los cuadros de mando y los sistemas empresariales se vieron comprometidos en el ciberataque.


Reddit anunció que sus sistemas internos sufrieron una brecha el 5 de febrero como resultado de un ataque a las credenciales de un empleado.


Según la empresa, un ataque de phishing "sofisticado y muy selectivo" consiguió engañar a un solo empleado para que facilitara sus datos de acceso.


Los ciberatacantes accedieron entonces al código y a algunos datos internos, incluida información sobre anunciantes y empleados. Sin embargo, los datos de los usuarios de Reddit no se vieron afectados, según la empresa.


"Basándonos en varios días de investigación inicial por parte de seguridad, ingeniería y ciencia de datos (¡y amigos!), no tenemos pruebas que sugieran que se haya accedido a ninguno de sus datos no públicos, o que la información de Reddit haya sido publicada o distribuida en línea", dijo la compañía.


¿Cómo respondió Reddit ante el ciberataque?


Poco después de sufrir el phishing, el empleado afectado se autodenunció, y el equipo de Seguridad respondió rápidamente, eliminando el acceso del infiltrado y comenzando una investigación interna. Recientemente se ha informado de ataques de phishing similares. Seguimos investigando y vigilando de cerca la situación y trabajando con nuestros empleados para reforzar nuestras capacidades de seguridad. Como todos sabemos, el ser humano suele ser la parte más débil de la cadena de seguridad.


Nuestro objetivo es comprender plenamente y prevenir futuros incidentes de esta naturaleza, y utilizaremos este post para proporcionar cualquier actualización adicional a medida que aprendamos y podamos compartir más. Hasta ahora, también parece que muchas de las lecciones que aprendimos hace cinco años han seguido siendo útiles.


Recomendaciones de Reddit


Ya que estamos hablando de seguridad y protección, este es un buen momento para recordarte cómo proteger tu cuenta de Reddit. La medida más importante (y sencilla) que puedes tomar es configurar 2FA (autenticación de dos factores) que añade una capa extra de seguridad cuando accedes a tu cuenta de Reddit. Aprende a activar 2FA en la Ayuda de Reddit. Y si quieres ir un paso más allá, siempre es una buena idea actualizar tu contraseña cada dos meses - asegúrate de que es fuerte y única para una mayor protección.


Además: ¡utiliza un gestor de contraseñas! Además de proporcionar contraseñas muy complicadas, proporcionan una capa extra de seguridad al avisarte antes de que utilices tu contraseña en un sitio de phishing... ¡porque los dominios no coincidirán!


Fuente: darkreading