Reddit遭黑客攻击,发布支持特朗普连任,是黑客行为还是政治行为

 在过去的24小时内,多个Reddit子目录已被攻击,此事件背后的攻击者发布了亲特朗普的消息并更改了社区主题以显示支持特朗普2020年竞选的内容。

一位Reddit管理员说:“正在发生一个事件,帐户被盗用并被用来破坏subreddit。”“我们正在努力制止不良行为者并恢复变更。”

Reddit Mods敦促启用双重身份验证

Reddit管理员敦促subreddit版主对其帐户启用双重身份验证(2FA)并更改其密码。

据一位Reddit管理员说,此事件背后的不良行为者在“过去24小时内”一直活跃。

建议Reddit用户寻找以下迹象,以了解其帐户是否遭到入侵:

  • 您收到电子邮件通知,告知您帐户的密码和/或电子邮件地址已更改,但您未请求更改
  • 您发现个人资料中的授权应用无法识别
  • 您在帐户活动页面上注意到异常的IP历史记录
  • 您会看到自己不记得做的投票,帖子,评论或审核操作,或者自己不记得发送的私人消息

其中一个帐户遭到入侵的mod共享了黑客使用其帐户采取的所有操作的屏幕截图。

从下图可以看到,在控制了帐户之后,攻击者更改了他的subrreddit的CSS样式表,删除了权限比他少的所有mod,并更改了社区的Wiki。

最后,黑客在“我们与多纳·特朗普站在一起”#MIGA2020上贴了一条帖子。

 

一个被黑的Twitter帐户声称对Reddit的协同攻击负责。在攻击过程中,黑客在推特上发布了他们针对的帖子索引,要求Twitter用户对其进行投票。

 

他们还发推文说,Reddit Mods的密码很容易猜到,表明攻击者以暴力手段进入Mods的帐户,以接管受事件影响的Reddit社区。

 

下面嵌入了所有受影响的子目录的部分列表(包括r / space,r / NFL,r / food和其他)。

 

  1. r/49ers 
  2. r/3amjokes 
  3. r/ANGEL 
  4. r/Animemes 
  5. r/AquaticAsF*ck 
  6. r/Avengers 
  7. r/awwducational 
  8. r/badhistory 
  9. r/bannedfromclubpenguin 
  10. r/beer 
  11. r/bertstrips 
  12. r/blackmirror 
  13. r/BlackPeopleTwitter 
  14. r/booksuggestions 
  15. r/bostonceltics 
  16. r/buffy 
  17. r/BurningAsF*ck 
  18. r/CasualTodayILearned 
  19. r/CFB 
  20. r/comedyheaven 
  21. r/creepyPMs 
  22. r/CrewsCrew 
  23. r/Dallas 
  24. r/DallasProtests 
  25. r/DestinyTheGame 
  26. r/DeTrashed 
  27. r/Disneyland 
  28. r/dndmemes 
  29. r/EDM 
  30. r/Fireteams 
  31. r/food 
  32. r/freefolk 
  33. r/FreezingF*ckingCold 
  34. r/gamemusic 
  35. r/gorillaz 
  36. r/Gunpla 
  37. r/HeavyF*ckingWind 
  38. r/hentaimemes 
  39. r/HuskersRisk 
  40. r/ImagineThisView 
  41. r/IRLEasterEggs 
  42. r/iss 
  43. r/Japan 
  44. r/KingkillerChronicle 
  45. r/lawschool 
  46. r/lockpicking 
  47. r/LuxuryLifeHabits 
  48. r/Naruto 
  49. r/nfl 
  50. r/nononono 
  51. r/nonononoyes 
  52. r/photoshopbattles 
  53. r/plano 
  54. r/podcasts 
  55. r/PokemonGOBattleLeague 
  56. r/politicaldiscussion 
  57. r/Redditdayof 
  58. r/rupaulsdragrace 
  59. r/ShitAmericansSay 
  60. r/ShitPostCrusaders 
  61. r/space 
  62. r/StartledCats 
  63. r/subaru 
  64. r/Supernatural 
  65. r/Sweatypalms 
  66. r/telescopes 
  67. r/ThatsInsane 
  68. r/TPB 
  69. r/vancouver 
  70. r/WeAreTheMusicMakers 
  71. r/weddingplanning 
  72. r/woof_irl 
  73. r/AnimemesPropagandaHQ 
  74. r/LawSchool 
  75. r/ListenToThis 
  76. r/startledcats 

Reddit的一位发言人称持续的攻击是由于版主帐户遭到入侵。该公司正在恢复受影响的社区并锁定受损的Mod帐户。

Reddit发言人说:“有关一系列破坏社区的调查正在进行中。”

“攻击的来源似乎是受到破坏的版主帐户。我们正在努力锁定那些帐户并恢复受影响的社区。”

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/129412.html<

赞 (0)
管理的头像管理
上一篇2025-02-25 14:39
下一篇 2025-02-25 14:41

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注