أخبار أمن المعلومات

اختراق موقع Reddit

اختراق موقع Reddit

 

 

تعرض موقع Reddit للإختراق من طرف أحد الهاكرز المجهولين مما أدى إلى الكشف عن بيانات مستخدمين الموقع وقد قام المخترق بالوصول إلى معلومات البريد الإلكتروني ونسخ احتياطية قديمة من قاعدة بيانات لسنة 2007 تحتوي على أسماء مستخدمين وكلمات مرور الخاصة بهم.

 

وفقا لتقرير نشره موقع Reddit عن الحادث أفاد بأن المخترق المجهول قد تمكن فقط من قراءة البيانات المخترقة “Read-only” ومن بين المعلومات والملفات التي وصل اليها المخترق على أنظمة الموقع backup data, source code, internal logs، وأفاد التقرير كذلك بأن المخترق لم يتمكن من تغيير معلومات وبيانات Reddit ، وقد قاموا بإتخاذ خطوات منذ الواقعة لزيادة تأمين وحماية كل أسرار مستخدمي الموقع.

 

وقد علم موقع Reddit بإختراق البيانات في 19 يونيو من الشهر الماضي ، وقال إن المهاجم خرق عددًا قليلاً من حسابات موظفي Reddit وقد قام المخترق بمهاجمة خاصية SMS-Two-Factor تم وقوع الاختراق من خلال اعتراض رسائل SMS التي كانت تصل عند الدخول للحساب من قبل الموظفين Reddit.

وقد نبه الموقع الى كافة المستخدمين على أنه أصبح من اللازم الإنتقال من خطوة حماية الحساب عن طريق الرمز السري بالرسائل SMS الى اختيار الاتصال الهاتفي الأمن، كما يشجع Reddit المستخدمين على الانتقال إلى المصادقة الثنائية القائمة على الرموز ، والتي تتضمن استخدام هاتفك المحمول لرمز مرور.

قال رديت أن المستخدمين يمكنهم اتباع بعض الخطوات المذكورة في صفحة إعلان الخرق للتحقق مما إذا كانت حساباتهم قد تعرضت للإختراق، وعلاوة على ذلك ، سيقوم Reddit بإعادة تعيين كلمات المرور للمستخدمين الذين ربما يكون قد تم سرقة بياناتهم، وكذلك إبلاغ جميع المستخدمين المتأثرين مباشرة بنصائح حول كيفية حماية أنفسهم.

 

اختراق موقع Reddit

 

دورة الهاكر الأخلاقي

مدخل إلى علم التشفير

أخبار أمن المعلومات

الوسوم

أحمد فردوس

مغربي الجنسية , مهندس برمجيات أمتلك خبرة كبيرة في عدة لغات برمجية سواء في برمجة تطبيقات الويب أو تطبيقات الأندرويد أيضا أمتلك خبرة بعض الشيء في إدارة الخوادم لينكس وحمايتها ومهتم بمجال الأمن المعلوماتي بشكل عام.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

four × four =

إغلاق