AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Reddit sufre una brecha de seguridad, que expone documentos internos y código fuente

La popular plataforma de agregación de noticias sociales, Reddit, ha revelado que fue víctima de un incidente de seguridad que permitió a actores de amenazas no identificados obtener acceso no autorizado a documentos internos, código y algunos sistemas empresariales no especificados.

La compañía lo adjudicó a un «ataque de phishing sofisticado y altamente selectivo» que tuvo lugar el 5 de febrero de 2023, dirigido a sus empleados.

La ofensiva consistió en el envío de «mensajes de sonido plausible» que redirigían a un sitio web que se hacía pasar por el portal de la intranet de Reddit en un intento de robar credenciales y tokens de autenticación de dos factores (2FA).

Se dice que las credenciales de un solo empleado fueron robadas de esta manera, lo que permitió a la amenaza acceder a los sistemas internos de Reddit. El empleado afectado denunció el ataque, añadió.

La empresa, sin embargo, subrayó que no hay pruebas que sugieran que sus sistemas de producción hayan sido violados o que los datos no públicos de los usuarios se hayan visto comprometidos. No hay indicios de que la información a la que se accedió haya sido publicada o distribuida en línea.

Además, señaló que «recientemente se ha informado de ataques de phishing similares», sin dar nombres concretos. No reveló a qué código fuente se accedió tras el fallo de seguridad.

Publicidad728×90 — In-Article

Este suceso es un indicio más de cómo los actores de amenazas están encontrando cada vez más formas de burlar la 2FA mediante la creación de páginas similares que son capaces de realizar ataques de intermediario (AitM).

Con información de Europa Press.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard