Reddit遭黑客攻击,发布支持特朗普连任,是黑客行为还是政治行为
在过去的24小时内,多个Reddit子目录已被攻击,此事件背后的攻击者发布了亲特朗普的消息并更改了社区主题以显示支持特朗普2020年竞选的内容。
一位Reddit管理员说:“正在发生一个事件,帐户被盗用并被用来破坏subreddit。”“我们正在努力制止不良行为者并恢复变更。”
Reddit Mods敦促启用双重身份验证
Reddit管理员敦促subreddit版主对其帐户启用双重身份验证(2FA)并更改其密码。
据一位Reddit管理员说,此事件背后的不良行为者在“过去24小时内”一直活跃。
建议Reddit用户寻找以下迹象,以了解其帐户是否遭到入侵:
- 您收到电子邮件通知,告知您帐户的密码和/或电子邮件地址已更改,但您未请求更改
- 您发现个人资料中的授权应用无法识别
- 您在帐户活动页面上注意到异常的IP历史记录
- 您会看到自己不记得做的投票,帖子,评论或审核操作,或者自己不记得发送的私人消息
其中一个帐户遭到入侵的mod共享了黑客使用其帐户采取的所有操作的屏幕截图。
从下图可以看到,在控制了帐户之后,攻击者更改了他的subrreddit的CSS样式表,删除了权限比他少的所有mod,并更改了社区的Wiki。
最后,黑客在“我们与多纳·特朗普站在一起”#MIGA2020上贴了一条帖子。
一个被黑的Twitter帐户声称对Reddit的协同攻击负责。在攻击过程中,黑客在推特上发布了他们针对的帖子索引,要求Twitter用户对其进行投票。
他们还发推文说,Reddit Mods的密码很容易猜到,表明攻击者以暴力手段进入Mods的帐户,以接管受事件影响的Reddit社区。
下面嵌入了所有受影响的子目录的部分列表(包括r / space,r / NFL,r / food和其他)。
- r/49ers
- r/3amjokes
- r/ANGEL
- r/Animemes
- r/AquaticAsF*ck
- r/Avengers
- r/awwducational
- r/badhistory
- r/bannedfromclubpenguin
- r/beer
- r/bertstrips
- r/blackmirror
- r/BlackPeopleTwitter
- r/booksuggestions
- r/bostonceltics
- r/buffy
- r/BurningAsF*ck
- r/CasualTodayILearned
- r/CFB
- r/comedyheaven
- r/creepyPMs
- r/CrewsCrew
- r/Dallas
- r/DallasProtests
- r/DestinyTheGame
- r/DeTrashed
- r/Disneyland
- r/dndmemes
- r/EDM
- r/Fireteams
- r/food
- r/freefolk
- r/FreezingF*ckingCold
- r/gamemusic
- r/gorillaz
- r/Gunpla
- r/HeavyF*ckingWind
- r/hentaimemes
- r/HuskersRisk
- r/ImagineThisView
- r/IRLEasterEggs
- r/iss
- r/Japan
- r/KingkillerChronicle
- r/lawschool
- r/lockpicking
- r/LuxuryLifeHabits
- r/Naruto
- r/nfl
- r/nononono
- r/nonononoyes
- r/photoshopbattles
- r/plano
- r/podcasts
- r/PokemonGOBattleLeague
- r/politicaldiscussion
- r/Redditdayof
- r/rupaulsdragrace
- r/ShitAmericansSay
- r/ShitPostCrusaders
- r/space
- r/StartledCats
- r/subaru
- r/Supernatural
- r/Sweatypalms
- r/telescopes
- r/ThatsInsane
- r/TPB
- r/vancouver
- r/WeAreTheMusicMakers
- r/weddingplanning
- r/woof_irl
- r/AnimemesPropagandaHQ
- r/LawSchool
- r/ListenToThis
- r/startledcats
Reddit的一位发言人称持续的攻击是由于版主帐户遭到入侵。该公司正在恢复受影响的社区并锁定受损的Mod帐户。
Reddit发言人说:“有关一系列破坏社区的调查正在进行中。”
“攻击的来源似乎是受到破坏的版主帐户。我们正在努力锁定那些帐户并恢复受影响的社区。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Kaggle精选:6门精品数据科学课程
本文转载自公众号“读芯术”(ID:AI_Discovery)。 很多网站都提供数据科学在线课程,而笔者最钟爱的就是Kaggle平台,使用它的次数最多,比如查看代码、下载数据和查看其他Jupyter笔记本等。领英也提供课程,但笔者更愿意在已有学习经历的网站上参加课程。 根据Kaggle上的示例和数据,笔者已经在这个网站上练习了大量的机器学习算法及对应的代码。老司机带路,为你筛选一些 Kaggle上可学习的精品数据科学课程。 Kaggle Kaggle是可以了解数据科学的网站,你可以在上面查看其他数据科学家们开发的机器学习模型,也可以查看数百行代码,参加机器学习竞赛,从大量有用的数据集中下载资源,最终修炼成更优秀的数据科学家。 其上有许多直击重点的好课,不同于其他常见的数据科学课程,你不必花上数周或数月,可以在几小时或几天内就完成整套课程。 课程 这些课程中有些非常简单,而有些则在学习数据科学和实践技能方面具有独特性和优势,能让你成为与众不同的数据科学家。这些课程由数据科学、机器学习和人工智能的领军者教授或创建。向下拉动课程列表就可以在开始新课程之前看到所需要的必备技能。 其他平台上的许多...
- 下一篇
如何为数据爆炸性增长做好准备
组织必须为收集、处理、分析和处理TB级的安全数据做好准备。 “情报是我们的第一道防线,我们必须提高收集和分析情报的能力。”-Saxby Chambliss CISO们应该将这位前乔治亚州参议员的这句话内化,将其重点放在网络安全的防御上面。换句话说,包括所有关于网络安全策略、项目优先级、投资等的决定都应该根据实时数据和历史数据来进行分析。什么类型的数据?EDR数据、网络元数据、云日志、身份数据、威胁情报等。 这种数据爆炸的某些方面其实已经发生了。ESG的研究表明: 75%的企业组织在收集、处理和分析比两年前更多的安全数据。近三分之一(32%)的组织声称收集、处理和分析的数据比2018年“多得多”了。 52%的组织在线保留安全数据的时间比过去更长了,另有28%的组织也希望在线保留安全数据,但由于成本或运营原因而无法保留。 为了适应更长的数据保留期,83%的公司使用了离线或冷存储。这有助于控制基础设施成本,但会使追溯调查变得更加麻烦。 在2020年初,不断增长的安全数据分析和操作要求已经是一个优先事项了。通过引入新的数据分析用例、流量模式、行为分析需求和盲点,COVID-19也变相增加了紧迫...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS关闭SELinux安全模块
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库