AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Los atacantes de Reddit, amenazan con filtrar los datos robados en febrero

En febrero, la plataforma social de agregación de noticias Reddit sufrió una brecha de seguridad, los atacantes obtuvieron acceso no autorizado a documentos internos, código y algunos sistemas empresariales.

La empresa anunció que fue víctima de un ataque sofisticado y muy selectivo que tuvo lugar el 5 de febrero de 2023. Un ataque de phishing altamente selectivo afectó a los empleados de la empresa. La empresa señaló que las contraseñas y cuentas de los usuarios de Reddit no se vieron comprometidas.

Los mensajes de spear-phishing redirigían a los usuarios a un sitio web que imitaba el portal de la intranet de la empresa, la página de destino estaba diseñada para engañar a las víctimas para que proporcionaran credenciales y tokens de segundo factor.

Una vez obtenidas las credenciales de un solo empleado, los actores de la amenaza obtuvieron acceso a algunos documentos internos, código, así como a algunos cuadros de mando internos y sistemas empresariales. Los principales sistemas de producción de la empresa no se vieron comprometidos

La compañía afirma que el empleado víctima del phishing se autoinformó y puso en marcha una investigación interna para determinar la extensión del incidente. El equipo de seguridad respondió rápidamente al incidente bloqueando a los intrusos.
Ahora, la banda de ransomware BlackCat/ALPHV ha reivindicado la autoría del ciberataque de febrero contra la empresa. La banda de ciberdelincuentes afirma haber robado 80 GB de datos (comprimidos) de Reddit. El grupo intentó ponerse en contacto con Reddit en dos ocasiones, el 13 de abril y el 16 de junio, sin éxito.

Publicidad728×90 — In-Article

La banda de ransomware BlackCat/ALPHV lleva activa desde noviembre de 2021, la lista de sus víctimas es larga e incluye al fabricante de explosivos industriales SOLAR INDUSTRIES INDIA, el contratista de defensa estadounidense NJVC, el gasoducto Creos Luxembourg S.A., el gigante de la moda Moncler, la empresa Swissport, NCR y Western Digital.

Las peticiones de rescate del grupo oscilan entre unas pocas decenas de miles de dólares y decenas de millones de dólares.

Etiquetasphishing
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard