Diễn đàn lớn nhất thế giới Reddit bị hack, rất nhiều dữ liệu bị đánh cắp

Reddit, diễn đàn có lượng thành viên đông đảo nhất thế giới và đứng thứ 5 thế giới về lượng truy cập, mới đây đã bị hacker 'hỏi thăm'. Giám đốc công nghệ của Reddit, Chistopher Slowe cho biết nhóm hacker đã tấn công và đánh cắp dữ liệu trong khoảng thời gian từ ngày 14 tháng 6 tới ngày 18 tháng 6.


Diễn đàn lớn nhất thế giới Reddit bị hack, rất nhiều dữ liệu bị đánh cắp

Trong một bài đăng tại mục r/announcements trên diễn đàn Reddit, ông Slowe đã thông báo về việc bị hacker tấn công và cảnh báo các thành viên thay đổi mật khẩu mới đồng thời bảo vệ các dữ liệu của mình trên diễn đàn. Vị này cũng giải thích về cách thức hacker tấn công. Trong khi một nhân viên của Reddit sử dụng phương thức mã xác thực hai lớp (two-factor authentication) bằng tin nhắn SMS để bảo mật thông tin cho trang web của họ, hacker đã tiếp cận thiết bị di động để chặn các tin nhắn có chứa mã đăng nhập một lần này và truy cập vào tài khoản nhân viên Reddit.

'Mã xác thực bảo mật bằng tin nhắn SMS không an toàn như chúng tôi vẫn nghĩ', ông Slowe cho biết.

Tài khoản nhân viên này không có quyền tiếp cận hệ thống trang web của Reddit, do đó thiệt hại đã được giảm đi đáng kể. Tuy nhiên, hacker lại có thể truy cập vào một số hệ thống có chứa các dữ liệu sao lưu, mã nguồn và các nhật ký khác, trong đó có một loạt dữ liệu người dùng cũ từ thuở sơ khai khi Reddit mới chào đời từ năm 2005 – 2007. Hacker có thể đánh cắp mật khẩu và lấy các thông tin cá nhân như họ tên người dùng hay địa chỉ email.


Bài đăng của ông Slowe còn đề cập đến những người dùng đã đăng ký nhận email của Reddit trong tháng 6 năm nay, Ông cho biết tất cả những người dùng bị ảnh hưởng sẽ nhận được email nhắc nhở thay đổi mật khẩu của họ.

Đại diện của diễn đàn cho biết họ đang triển khai thực hiện các biện pháp để thắt chặt an ninh và để giảm bớt thiệt hại. Tuy nhiên người dùng của diễn đàn này cũng nên cân nhắc về việc sử dụng xác thực hai lớp, sử dụng trình xác thực thay vì qua tin nhắn SMS. Trên tài khoản Reddit, tính năng này có thể được bật trong tùy chọn trên tab 'mật khẩu/email'.

Trung Anh

TIN LIÊN QUAN

Hãng bảo mật chuyên chống DDoS vừa bị hacker đánh sập

Một nhóm hacker chưa rõ danh tính vừa tấn công vào các máy chủ của hãng an ninh mạng Staminus, đánh cắp dữ liệu nhạy cảm trong cơ sở dữ liệu và đánh sập các dịch vụ trực tuyến của...

Người dùng Yahoo tiếp tục bị tấn công, hacker có thể truy cập tài khoản mà không cần mật khẩu

Techrum - Trong năm qua, Yahoo đã 2 lần trở thành đối tượng tấn công của hacker, nhưng có lẽ Yahoo vẫn chưa nằm ngoài tầm nhắm của các hacker, khi vừa qua, hãng vừa gửi email để cảnh báo người dùng rằng tài khoản của họ có thể đã tiếp tục bị xâm

Website liên đoàn bóng đá Malaysia bị hacker tấn công

Mới đây website của liên đoàn bóng đá Malaysia đã bị hacker tấn công và thay đổi giao diện kèm những dòng tin nhắn tiếng việt nói về việc đội chủ nhà chơi xấu, đồng thời kêu gọi tấn công vào hệ thống internet của Malaysia.

Một trung tâm an ninh mạng Việt Nam bị hacker tấn công

Trang web của Trung tâm đào tạo an ninh mạng & quản trị mạng Athena bị hack thay đổi giao diện, để lại dấu vết do chính tin tặc Việt Nam thực hiện.

Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Viber bị hacker tấn công

Trang web của Viber, một trong những ứng dụng nhắn tin và gọi điện miễn phí qua Internet thông dụng nhất thế giới hiện nay, vừa bị các hacker ghé thăm và thay đổi giao diện, đồng thời khẳng định đã lấy đi nhiều thông tin cá nhân của người dùng

Hacker "đua" 900 GB dữ liệu từ Cellebrite - Công ty giúp FBI hack iPhone

Techrum - Mới đây, Cellebrite, công ty chuyên về giải mật của Israel - nổi tiếng sau vụ hack iPhone 5C giùm FBI trong khủng bố ở San Bernardino, không biết nên khóc hay cười khi họ bị một nhóm tấn công và lấy đi 900 GB dữ liệu từ ổ cứng và dọa sẽ

FBI: Hacker Nga sử dụng email đánh lừa nhân viên Yahoo để đánh cắp thông tin của 500 triệu tài khoản

Mới đây, FBI đã chia sẻ dự đoán cách thức Hacker sử dụng lỗ hổng an ninh từ phía nhân viên làm việc tại Yahoo để đột nhập vào hệ thống công ty, và thu thập thông tin cá nhân của hơn 500 triệu tài khoản người dùng.

THỦ THUẬT HAY

Nhận miễn phí 2.5GB dung lượng 3G tốc độ cao từ VinaPhone thật đơn giản

Chỉ vài thao tác đơn giản là bạn đã có thể có ngay 2.5GB dung lượng 3G tốc độ cao miễn phí từ nhà mạng Vinaphone.

Lấy lại tin nhắn Zalo, khôi phục tin nhắn zalo bị xóa

Vì lý do công việc và gia đình mà đôi khi bạn phải xóa những tin nhắn trên Zalo. Tuy nhiên do sơ sẩy bạn xóa nhầm mất tin nhắn quan trọng nào đấy. Đừng lo, với phiên bản mới của Zalo bạn sẽ có thể lấy lại được tin nhắn

Cách chuyển ảnh, video từ điện thoại sang máy tính

Để chuyển ảnh từ điện thoại sang máy tính, chúng ta có thể cài ứng dụng ScanTransfer thông qua mã QR.

Cách phóng to ảnh gấp 4 lần không bị vỡ trên điện thoại và máy tính

Nếu phóng to một bức ảnh có kích thước nhỏ thì sẽ làm vỡ ảnh, khiến hình bị mờ đi và giảm chất lượng. Sau đây là cách phóng to ảnh không bị vỡ trên điện thoại và máy tính...

76 mẹo bảo mật Web Server

Dưới đây là 76 lời khuyên để giúp bạn cải thiện bảo mật trên máy chủ web server. Bảo mật web có thể được cải thiện với một số bước đơn giản, các bạn kiểm tra làm theo các lời khuyên sẽ cải thiện bảo mật máy chủ của các

ĐÁNH GIÁ NHANH

Đánh giá Google Duo: Đối thủ xứng tầm với Facetime

Google vừa ra mắt ứng dụng gọi điện video miễn phí của mình mang tên Google Duo, động thái này nhằm mục đích cạnh tranh trực tiếp với Facetime của...

Đánh giá chi tiết thời lượng pin của iPhone 7

Bạn có tò mò về thời lượng sử dụng thực tế của pin iPhone 7 sau mỗi lần sạc đầy là bao nhiêu không? Hãy tìm câu trả lời trong bài viết này.