KCI-20180801-01

Last-modified: Thu, 27 Sep 2018 09:57:20 JST (2059d)
Top > KCI-20180801-01

KCI-20180801-01 SI-CI-S-C redditへの不正ログイン Edit

識別コードKCI-20180801-01
対象クラウドサービスreddit
攻撃カテゴリI(情報漏えい)
STRIDES(成りすまし),I(情報漏えい)
データタイプC(秘密情報),I(個人情報)
件数S(?)
※2005年から2007年5月までの全データとなっているが、件数は不明
責任主体C(クラウドサービスプロバイダー)
主な原因reddit従業員のアカウントに対する不正ログイン(SMSによる多要素認証も突破)
概要reddit従業員のアカウントに対する不正ログインが発生し、バックアップデータやソースコードが漏えいした。
参考We had a security incident. Here's what you need to know.
redditに不正アクセス、二要素認証では守り切れず
Redditに不正アクセス、SMSインターセプトで二要素認証を突破

時系列 Edit

  1. 2018/06/14 従業員のアカウントに不正ログインが発生。6/18まで継続。
  2. 2018/06/19 不正ログインが発覚。ソースコードやバックアップデータが漏えいしていたことを確認。
  3. 2018/08/01 情報を公開。

コメントはありません。 KCI-20180801-01/コメント

お名前:
URL B I U SIZE Black Maroon Green Olive Navy Purple Teal Gray Silver Red Lime Yellow Blue Fuchsia Aqua White