3P by xguru 2023-02-11 | favorite | 댓글 1개
  • 2/5일 저녁에 Reddit 직원을 대상으로 한 정교한 피싱 캠페인을 포착
  • 레딧의 인트라넷과 유사한 사이트를 보내서, 한 직원의 크레덴셜을 얻은 다음 내부 문서/코드/대시보드 및 비즈니스 시스템에 접근
  • 직원 정보및 관련 회사 연락처 정보 등이 유출
  • 사용자 정보가 접근되거나 외부에 게시된 흔적은 찾을 수 없으나, 2FA를 키는 것을 권장