- เมื่อเย็นวันที่ 5/2 พบแคมเปญฟิชชิงที่ซับซ้อนซึ่งมุ่งเป้าไปที่พนักงานของ Reddit
- ผู้โจมตีส่งเว็บไซต์ที่มีลักษณะคล้ายอินทราเน็ตของ Reddit เพื่อขโมยข้อมูลรับรองของพนักงานคนหนึ่ง จากนั้นจึงเข้าถึงเอกสารภายใน/โค้ด/แดชบอร์ด และระบบธุรกิจ
- ข้อมูลพนักงานและข้อมูลติดต่อของบริษัทที่เกี่ยวข้องรั่วไหล
- ไม่พบร่องรอยว่าข้อมูลผู้ใช้ถูกเข้าถึงหรือเผยแพร่ภายนอก แต่แนะนำให้เปิด 2FA
1 ความคิดเห็น
โอ๊ะ...