La popular plataforma de agregación de noticias sociales, Reddit, ha revelado que fue víctima de un incidente de seguridad que permitió a actores de amenazas no identificados obtener acceso no autorizado a documentos internos, código y algunos sistemas empresariales no especificados.
La compañía lo adjudicó a un «ataque de phishing sofisticado y altamente selectivo» que tuvo lugar el 5 de febrero de 2023, dirigido a sus empleados.
La ofensiva consistió en el envío de «mensajes de sonido plausible» que redirigían a un sitio web que se hacía pasar por el portal de la intranet de Reddit en un intento de robar credenciales y tokens de autenticación de dos factores (2FA).
Se dice que las credenciales de un solo empleado fueron robadas de esta manera, lo que permitió a la amenaza acceder a los sistemas internos de Reddit. El empleado afectado denunció el ataque, añadió.
La empresa, sin embargo, subrayó que no hay pruebas que sugieran que sus sistemas de producción hayan sido violados o que los datos no públicos de los usuarios se hayan visto comprometidos. No hay indicios de que la información a la que se accedió haya sido publicada o distribuida en línea.
Además, señaló que «recientemente se ha informado de ataques de phishing similares», sin dar nombres concretos. No reveló a qué código fuente se accedió tras el fallo de seguridad.
Este suceso es un indicio más de cómo los actores de amenazas están encontrando cada vez más formas de burlar la 2FA mediante la creación de páginas similares que son capaces de realizar ataques de intermediario (AitM).
Con información de Europa Press.