Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Reddit, Dahili Belgeleri ve Kaynak Kodunu Açığa Çıkaran Güvenlik İhlali Yaşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Reddit, Dahili Belgeleri ve Kaynak Kodunu Açığa Çıkaran Güvenlik İhlali Yaşıyor

GenelSiber Güvenlik

Reddit, Dahili Belgeleri ve Kaynak Kodunu Açığa Çıkaran Güvenlik İhlali Yaşıyor

teknomers
Son güncelleme: 10 Şubat 2023 11:30
teknomers
Paylaş
Paylaş


10 Şubat 2023Ravie LakshmananVeri İhlali / Kaynak Kodu

Popüler sosyal haber toplama platformu Reddit, kimliği belirsiz tehdit aktörlerinin dahili belgelere, kodlara ve bazı belirtilmemiş iş sistemlerine yetkisiz erişim elde etmesine olanak tanıyan bir güvenlik olayının kurbanı olduğunu açıkladı.

Şirket, 5 Şubat 2023’te çalışanlarını hedef alan “sofistike ve yüksek hedefli bir kimlik avı saldırısından” sorumlu tuttu.

Saldırı, kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) belirteçlerini çalmak amacıyla Reddit’in intranet portalı kılığına giren bir web sitesine yönlendiren “kulağa makul gelen istemler” göndermeyi gerektirdi.

Tek bir çalışanın kimlik bilgilerinin bu şekilde dolandırıldığı ve tehdit aktörünün Reddit’in dahili sistemlerine erişmesini sağladığı söyleniyor. Etkilenen çalışan, saldırıyı kendi kendine bildirdi, ayrıca ekledi.

Ancak şirket, üretim sistemlerinin ihlal edildiğini veya kullanıcıların kamuya açık olmayan verilerinin ele geçirildiğini gösteren hiçbir kanıt olmadığını vurguladı. Erişilen bilgilerin çevrimiçi olarak yayınlandığı veya dağıtıldığına dair herhangi bir gösterge yoktur.

Reddit, “İfşa, (şu anda yüzlerce) şirket bağlantısı ve çalışanı (mevcut ve eski) için sınırlı iletişim bilgilerinin yanı sıra sınırlı reklamveren bilgilerini içeriyordu” dedi. söz konusu.

Ayrıca, herhangi bir özel isim almadan “yakın zamanda benzer kimlik avı saldırılarının rapor edildiğini” kaydetti. Güvenlik açığının ardından hangi kaynak koduna erişildiğini açıklamadı.

Gelişme, tehdit aktörlerinin ortadaki düşman (AitM) saldırılarını gerçekleştirebilecek benzer sayfalar oluşturarak 2FA’yı yenmenin yollarını nasıl bulduklarının bir başka göstergesidir.



siber-2

VK Cloud, sistem verileriyle çalışmak için bir hizmet başlattı
Split Fiction’dan Josef Fares, yayıncıların “geliştiriciye gerçekten güvenmesi gerektiğini” söylüyor
NASA’nın Pazartesi günü mega ay roketini fırlatması nasıl izlenir
Pikmin 4’ün aerodinamik oynanışı, seriye yeni bir başlangıç ​​sağlıyor
Metaverse, gelecekteki işyeri olarak mahremiyet ve güvenlik endişelerini artırabilir
ETİKETLENDİ:açığaağ güvenliğiBelgeleribilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçıkarandahilifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriihlalikaynakkodunuNasıl heklenirRedditsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYaşıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hydra Gittiğine Göre, Kripto Tabanlı Karanlık Ağ Uyuşturucu Ticareti Hala Geri Dönmeye Çalışıyor
Sonraki Makale Deliveroo iş gücünün %9’unu işten çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD Askerlerine Yönelik Uygulamalarda Çin ve Rus Kodları mı Var?
Genel
Kritik ServiceNow Kod Açığı: Saldırılarda Acil İstismar Ediliyor
Siber Güvenlik
Filament Faturalandırma: Paneliniz için Eksik Stripe Yönetim Katmanı
Yazılım
Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor
Siber Güvenlik
Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Yazılım
Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?