- Le soir du 5/2, une campagne de phishing sophistiquée visant des employés de Reddit a été détectée
- En envoyant un site similaire à l’intranet de Reddit, les attaquants ont obtenu les identifiants d’un employé, puis ont accédé à des documents internes, du code, des tableaux de bord et des systèmes métier
- Des informations sur des employés ainsi que les coordonnées d’entreprises associées ont été divulguées
- Aucun indice n’a été trouvé montrant que des informations d’utilisateurs ont été consultées ou publiées à l’extérieur, mais Reddit recommande d’activer la 2FA
1 commentaires
Oh là là...