Reddit大規模黑客攻擊:黑客利用親川普的消息破壞了渠道

2021-01-19 HLB虎狼幫

文章來源:https://securityaffairs.co

原文連結:https://securityaffairs.co/wordpress/106879/hacking/reddit-massive-hack-trump.html


Reddit遭受了大規模的黑客攻擊,威脅演員破壞了Reddit的數十個頻道,並汙損了他們顯示支持Donald Trump競選活動的消息。

Reddit遭受了大規模的黑客入侵,威脅演員破壞了數十個頻道來顯示消息,以支持唐納·川普的連任競選活動。


在撰寫本文時,大規模黑客攻擊仍在繼續,Reddit的安全團隊正在努力恢復操作。


在包含一些受影響的子索引的列表下方,其中一些有數千萬的用戶:


根據Reddit所說,黑客入侵了幾個subreddit主持人帳戶。


面臨安全問題的渠道所有者可以在Reddit ModSupport線程中報告問題,同時建議他們在其帳戶上啟用兩因素身份驗證(2FA)並更改其密碼。


Reddit主持人帳戶的危害指標為:


•主持人收到電子郵件通知,說明您帳戶的密碼和/或電子郵件地址已更改,但您未請求更改

•主持人注意到您的個人資料中您不認識的授權應用

•主持人在您的帳戶活動頁面上注意到異常的IP歷史記錄

•主持人查看您不記得做的投票,帖子,評論或主持人操作,或者您不記得發送的私人消息


帳戶遭到洩露的一位主持人發布了攻擊者代表他執行的操作的詳細信息。


「救命!我被一些奇怪的支持川普的機器人黑了!它破壞了我的看板的樣式表,刪除了我下面的所有插件,更新了我的wiki…我有點糊塗了。我能做什麼?PSA:更改您的密碼並啟用2因素認證!討論的標題寫道。


一旦攻擊者控制了mod的帳戶,他就更改了subrreddit的CSS樣式表,刪除了權限比他少的所有mod,並更改了社區的Wiki。


最終,黑客發布了消息:「我們與Donal Trump#MIGA2020站在一起」。

今年6月,在川普收到騷擾、欺凌和暴力威脅的報告後,Reddit網站禁止了川普總統支持者的一個頻道。


轉載侵刪



相關焦點

  • 博覽安全圈:YouTube遭黑客攻擊 視頻遭破壞
    1.YouTube遭黑客攻擊,眾多視頻遭破壞近日,有媒體報導顯示,谷歌旗下的視頻網站YouTube遭到了黑客攻擊,導致大量音樂MV被破壞或者消失,其中包括有點擊量最高的視頻——Luis Fonsi和Daddy Yankee的Despacito,目前在YouTube上無法觀看。
  • 推特遭大規模黑客入侵
    原標題:美國多位名人政要推特帳號遭黑客入侵 歐巴馬、比爾·蓋茨中招海外網7月16日電據美國有線電視新聞網報導,當地時間周三(15日),多位美國名人政要的推特帳戶遭黑客入侵,發布比特幣詐騙連結。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 黑客可利用Apache Guacamole漏洞進行遠程桌面攻擊
    所報告的漏洞可使黑客完全控制Guacamole伺服器,攔截和控制所有其他連接的會話。根據Check Point Research發布的一份報告顯示,已經發現黑客成功破壞了組織內部計算機,攻擊者在工作人員嘗試連接並不知情的情況下連接到Guacamole網關時發起攻擊。
  • 怎樣防止黑客的攻擊
    打開APP 怎樣防止黑客的攻擊 ylib 發表於 2020-03-03 10:57:29 黑帽黑客是以利益為導向,專門尋找系統或程序漏洞,會入侵網站與裝置,竊取個人資料,牟取不當的利益。黑帽黑客對金錢特別有興趣,例如在2016年,臺灣地區曾發生銀行ATM被駭事件,多臺ATM在黑客操控之下自動吐鈔,讓銀行損失不少。 相對於黑帽黑客的行徑,孫宏民比喻,白帽黑客像是「站在正義的一方」,他們具有黑客的知識與能力,了解黑客的手法,能夠修補網站漏洞與程序漏洞,阻絕黑帽黑客的攻擊。
  • 外媒:美國多個情報機構聯合聲明認定,美聯邦機構被黑客攻擊可能是...
    【環球網報導 記者 王芊潤】綜合美聯社、法新社等外媒消息,美國聯邦調查局(FBI)、國家情報局、國家安全局和網絡安全和基礎設施安全局5日發表聯合聲明稱,俄羅斯可能要為美國政府部門和公司遭受的大規模黑客攻擊負責。美聯社稱這一聯合聲明「罕見」。
  • 揭秘:黑客「逢場必用」的攻擊招數
    如今,黑客技術的飛速發展得以讓他們的攻擊方式不斷出新,整個網絡的安全也面臨著巨大的挑戰。儘管攻擊手法越來越多,但那些「經(LAO)典(SHI)」的技術手段,卻成為黑客經常使用的攻擊方式,一直延用下來。網絡釣魚網絡釣魚一詞最早出現於1996年,那時的黑客利用電話線進行犯罪,因此結合FISHING與PHONE創造出「PHISHING」一詞,蘊含著「姜太公釣魚願者上鉤」的典故,即通過大量發送聲稱來自於銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人提交敏感信息(如用戶名、口令、帳號 ID、ATM PIN 碼或信用卡詳細信息)的攻擊方式。
  • 斷網的計算機也有被黑客攻擊的可能?!
    一種新的名為「Air-Fi」的理論層漏洞,可以將一臺安全的氣隙電腦變成一個wifi發射器,幫助黑客洩露安全數據。 氣隙電腦是指與任何網絡完全斷開的計算機。
  • 富士康北美工廠造黑客攻擊,被勒索2.25億元
    據外媒報導,鴻海集團昨日在一份聲明中證實,該公司在美國使用的一個信息系統於11月29日遭到黑客攻擊。 有消息稱,此番黑客共計入侵了鴻海北美廠區約1200臺伺服器,並竊取了當中100GB的未加密文件、刪除了20-30TB的備份,並加密了部分與營運有關的資料,以便進行勒索。 而為進行勒索計劃,駭客隨後也寄發了勒索函給鴻海,信中強調:「如果中毒後3個工作日內不聯絡,首批資料將被公諸於世,而且其他資料也將無法取回。」
  • 曼聯內部系統遭黑客攻擊,被勒索數百萬英鎊贖金
    11月27日英國《每日郵報》消息,曼聯官網遭到黑客攻擊,網站數據被破壞,黑客索要數百萬英鎊的贖金。近年來,多家體育俱樂部的網絡系統遭遇黑客攻擊,去年一家英格蘭俱樂部被黑客勒索500萬英鎊。這一次雖然曼聯找到了NCSC(國家計算機安全中心)來應對,但目前尚未搞清黑客身份。
  • 代碼庫遭攻擊,黑客公開用戶私有代碼...
    如果庫只有一個小小的 Bug,可以被聰明的黑客加以利用,那會不會有那麼惡意呢?因為有那麼多人在不知情的情況下依賴於代碼,這種漏洞利用很容易被下遊開發者忽視。這種相互依存的軟體網絡是軟體生態系統日益複雜的一種方式,它放大了小漏洞的威力。
  • 美國最新消息!華盛頓郵報:美國國土安全部遭俄羅斯黑客組織入侵
    FX168財經報社(香港)訊 華盛頓郵報(Washington Post)引述不願意具名的美國官員和其他消息人士所指,美國白宮確認有外國政府對美國財政部進行網絡攻擊的報告屬實後,美國國土安全部、美國國務院和衛生研究院都被列入俄羅斯黑客進行為期1個月網絡間諜行動的已知受害者名單,但該行動的損失尚不確定
  • 內部黑客講述:Twitter史上最大規模攻擊事件始末!
    來源:新浪科技新浪科技訊 北京時間7月18日晚間消息,近日,媒體採訪了數名參與本周Twitter攻擊事件的人員,揭曉黑客對比特幣的貪婪如何一步步失控最終導致大規模攻擊事件的發生。7月15日發生在Twitter上的針對政客、企業和文化精英的黑客攻擊陰謀始於周二晚,兩名黑客在網絡消息平臺Discord上的調侃信息。根據媒體獲悉的對話截圖,暱稱為「Kirk」的用戶寫道:「嗨,哥們。我在Twitter工作。不要把這些分享給任何人。很嚴肅地說。」
  • 分享|黑客七大慣用攻擊策略(攻擊與防範)
    1】虛假無線接入(WAP)策略虛假WAP比其他任何技術都更容易完成攻擊。
  • 美國政府機構下設網站遭遇黑客攻擊:川普被打到流血
    圖自社交網站 美國有線電視新聞網(CNN)5日報導,一名高級政府官員證實,美國國土安全部已經監控到這家政府網站遭到明顯黑客攻擊,這名官員將之稱為網絡「破壞」。 來自伊朗網絡安全組織的黑客攻擊 這只是伊朗網絡能力的一小部分! 我們時刻準備著。 儘管黑客署名為「伊朗網絡安全組織」,但美國官方未確認誰為此事負責。
  • 美國遭黑客攻擊賴上俄羅斯,俄反擊:我們才是受害者
    路透社在報導中稱「疑似俄羅斯黑客」監控了美國財政部的郵件,還援引消息人士的說法稱,俄羅斯是此次黑客攻擊事件的幕後主使。而《華盛頓郵報》更是給出了可能參與大規模網絡攻擊的黑客組織,其報導稱,一個與俄羅斯情報機構有關的黑客組織「APT29」可能參與了網絡攻擊,並且這個黑客組織還有前科,曾在歐巴馬政府時期入侵過美國國務院、白宮等其他機構的網絡。
  • 川普不吭聲,拜登團隊:考慮報復「俄羅斯黑客攻擊」
    據美聯社20日消息,克萊因當日在哥倫比亞廣播公司(CBS)《面對國家》(Face the Nation)的節目中說,拜登將採取金融制裁和其他措施來「懲罰」俄羅斯。「那些應對此事負責的人將面臨後果」 ,克萊因稱,「這將不僅僅是制裁,也是降低外國黑客再次發動這類襲擊,甚至更高危險係數攻擊的能力。」
  • 美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼?
    美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼? 多位美國名人政要的推特帳戶遭黑客入侵(美媒)【推特遭大規模黑客入侵】據美國有線電視新聞網報導,當地時間周三(15日),多位美國名人政要的推特帳戶遭黑客入侵,發布比特幣詐騙連結。
  • 南非首都政府網站遭黑客攻擊
    10月28日,據國外媒體報導,南非約翰尼斯堡的政府網站近日遭到黑客攻擊被鎖定,並且黑客組織要求用比特幣支付贖金。    根據該市僱員計算機上顯示的消息,支付贖金的截止日期是當地時間10月28日下午5點。根據消息,黑客發現了多個後門或漏洞,通過這些後門或漏洞,他們可以控制城市的運作方式。    約翰尼斯堡市的網絡安全專家對該事件展開了調查,預計調查將持續24小時。
  • DDOS非法攻擊網站 一未成年黑客獲刑
    近日,徐州市鼓樓區人民法院審理了一起未成年人使用DDOS手段攻擊網站的案件。被告人湯某(化名),零零後,高中肆業,廣西人。2018年4月18日,因涉嫌破壞計算機信息系統罪,被我市公安機關刑事拘留。近日,鼓樓區人民法院少年家事庭對此案進行了審理。經查明,2017年6月-2018年4月,湯某(化名)利用網際網路DDOS平臺為他人實施破壞計算機系統並從中獲利。