Reddit udsat for sofistikeret phishing-angreb

Det store internet-forum Reddit har været udsat for et hacker-angreb. Data og kildekode er stjålet, lyder det.

Artikel top billede

(Foto: Fotis Fotopoulos)

Det store sociale nyheds- og underholdningsforum Reddit blev søndag 5. februar ramt af hacker-angreb.

Her er det lykkedes aktører at stjæle data og kildekode, lyder det i en meddelelse fra Reddit selv.

"Baseret på vores undersøgelse indtil videre, er Reddit-brugeradgangskoder og konti sikre, men søndag aften (pacific time) blev Reddit-systemer hacket som følge af et sofistikeret og meget målrettet phishing-angreb. De fik adgang til nogle interne dokumenter, kode og nogle interne forretningssystemer," lyder den officielle besked fra Reddits sikkerheds-hold.

Det vellykkede angreb sker på baggrund af phishing-kampagne, hvor medarbejdere blev lokket til en hjemmeside, der lignede Reddits intranet. Her forsøgte hackerne at stjæle legitimationsoplysninger og to-faktor-godkendelsestokens.

Efter at have opnået en enkelt medarbejders legitimationsoplysninger, fik hackeren adgang til nogle interne dokumenter, kode samt nogle interne dashboards og forretningssystemer.

Endnu er der ikke indikationer på, at Reddits centrale produktionssystemer er blevet kompromitteret.

Stjålne data inkluderer begrænsede kontaktoplysninger til firmaets kontakter og nuværende og tidligere ansatte.

Selvom Reddit ikke har delt detaljer om phishing-angrebet, refereredes til et lignende angreb, der blev brugt til at bryde Riot Games.

Spilfirmaet modtog og afviste senere et krav om løsesum på 10 millioner dollar for at kildekode til League of Legends ikke skulle lækkes.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S