Trong một bài đăng hôm thứ 4 (1/8), Reddit cho biết diễn đàn này đã bị một hacker đột nhập trong khoảng thời gian 14-18/6 và đã thu được nhiều dữ liệu bao gồm email người dùng, mã nguồn, tập tin nội bộ và “tất cả dữ liệu Reddit kể từ 2007 trở về trước”.
Bài đăng này cũng yêu cầu các thành viên quản trị sử dụng xác thực hai yếu tố để bảo mật thông tin hoặc trực tiếp gõ mật khẩu thay vì xác thực dựa trên tin nhắn SMS.
“Chúng tôi đã làm việc với các nhà chức trách Liên bang để điều tra, đồng thời thực hiện các biện pháp ngăn chặn nhằm tránh những sai lầm tương tự diễn ra trong tương lai. Chỉ có một số ít tài khoản bị ảnh hưởng, và họ cũng đã được thông báo”, thông báo của Reddit cho biết.
Reddit là diễn đàn xã hội có lượng người dùng lớn nhất trên thế giới hiện nay. Ảnh: Trustedreviews. |
Trong số các dữ liệu bị xâm nhập có bản sao lưu cơ sở dữ liệu của diễn đàn này vào năm 2007. Điều này có nghĩa nếu tài khoản của người dùng được đăng ký trước thời gian này, thì những thông tin như địa chỉ email, mật khẩu được mã hóa, tin nhắn riêng tư, tên người dùng có thể đã bị xâm nhập. Mặc dù Reddit nói rằng họ đã thực hiện các biện pháp phòng thủ, người dùng nằm trong nhóm này nên đổi mật khẩu mạnh hơn, theo Wired.
Giám đốc công nghệ của diễn đàn Christopher Slowe viết trên blog cá nhân rằng các dữ liệu như mã nguồn, nhật ký nội bộ, các loại tập tin bị xâm nhập giúp hacker nắm được cấu trúc của Reddit, tạo ra các rủi ro trong tương lai mà diễn đàn này có thể phải đối mặt.
Theo Wired, tin tặc đã chiếm quyền sử dụng tài khoản của thành viên quản trị để đột nhập vào cloud dữ liệu và mã nguồn. Nguyên nhân xuất phát bởi một số quản trị viên vẫn còn sử dụng xác nhận SMS thay cho xác thực hai yếu tố, phương thức từ lâu đã bị cộng đồng người dùng am hiểu công nghệ đánh giá là kém an toàn.
Reddit là diễn đàn lớn nhất thế giới với hơn 1,6 tỷ thành viên hoạt động hàng tháng, cũng là nơi chia sẻ rất nhiều đề tài như thể thao, giải trí, công nghệ…