Reddit zostaje zhakowany, promując ponowną elekcję Trumps

Konta Reddit zhakowane przez złych aktorów w celu promowania kampanii wyborczej Trumpa

Jak wynika z raportów, w ciągu ostatnich 24 godzin wykryto włamanie na kilka kont Reddit, a osoby atakujące za tym atakiem promują wiadomości związane z Trumpem. Nawet oni zmieniają tematy w różnych społecznościach, aby promować treści w celu wsparcia kampanii wyborczej Trumpa w 2020 roku.

Według administratora Reddit: „Trwa incydent z włamaniem na konta moderatorów i wykorzystaniem ich do niszczenia subredditów”. Dodał również, że pracują nad zhakowanymi kontami, aby zablokować złych aktorów i cofnąć wprowadzone zmiany.

Według urzędników Reddit, jeśli twoje konto również zostało usunięte, nie martw się, ponieważ twoje konto wróci, ale tak naprawdę nie jest to priorytet.

Modyfikacje Reddita poprosiły o włączenie uwierzytelniania dwuskładnikowego

Wielu administratorów Reddit poprosiło moderatorów o włączenie i zezwolenie im na korzystanie z uwierzytelniania dwuskładnikowego w celu zmiany ich haseł i dodania dodatkowych zabezpieczeń dostępu do ich konta.

Zgodnie z tym, co ma do powiedzenia administrator Reddita, zauważono, że przestępcy stojący za tą złą aktywnością byli aktywni w ciągu ostatnich 24 godzin. A moderatorzy muszą przejść przez szereg znaków identyfikujących włamania na konta. Oto znaki:

  • Otrzymałeś e-maila z powiadomieniem o zmianie hasła i / lub adresu e-mail na Twoim koncie, ale nie prosiłeś o zmiany
  • W swoim profilu zauważysz autoryzowane aplikacje, których nie rozpoznajesz
  • Zauważasz niezwykłą historię adresów IP na stronie aktywności swojego konta
  • Widzisz głosy, posty, komentarze lub czynności moderacyjne, których nie pamiętasz, lub prywatne wiadomości, których nie pamiętasz

Według zrzutu ekranu udostępnionego z zainfekowanego konta, pokazuje on prawie wszystkie działania, które hakerzy wykonali za pośrednictwem konta, i prawdopodobnie pokazuje, że przestępcy zmienili CSS konta, usunęli wszystkie mody z mniejszymi uprawnieniami, a także zmienili wiki społeczności.

I wreszcie hakerzy opublikowali oświadczenie zatytułowane „Stoimy z Donaldem Trumpem # MIGA2020”.

Za pośrednictwem zhakowanego konta na Twitterze ktoś przyznał się do ataku na Reddit i wziął na siebie odpowiedzialność. Podczas przetwarzania ataku hakerzy faktycznie opublikowali na Twitterze nowe subreddity i proszą użytkowników Twittera o głosowanie.

Powiedzieli również za pośrednictwem zhakowanego konta na Twitterze, że hasła są łatwe do odgadnięcia, co po prostu wskazuje, że próbowali brutalnie wymuszonego ataku, aby przejąć mody i społeczności Reddit.

Na podstawie oświadczenia urzędników Reddit, do trwającego ataku doszło z powodu zhakowania kont moderatorów. Pracują nad przywróceniem dotkniętych społeczności i zablokowaniem zhakowanych kont modów.

Rzecznik Reddit powiedział, że toczy się dochodzenie w sprawie serii zdewastowanych społeczności. Powiedzieli również, że wydaje się, że źródłem ataków były przejęte konta moderatorów, nad którymi firma pracuje, aby je zablokować i przywrócić dotknięte społeczności.