Reddit gehackt – Sub-Reddits verunstaltet

[English]Hackern ist es gelungen, in einer koordinierten Aktion die Plattform zu hacken. Danach prangten Sprüche für eine Wiederwahl Trumps in den Sub-Reddits.


Ich hatte es die Nacht bereits auf Twitter gesehen. Catalin Cimpanu hat bei ZDNet einen Artikel drüber gemacht – ich war aber auf diesen Bleeping Computer-Beitrag gegangen, um näheres zu erfahren.

Während der letzten 24 Stunden wurden mehrere Reddit-Subreddits (NFL, The Pirate Bay, 49ers, Black Mirror, GoT fans, etc.) verunstaltet,. Dabei haben die Angreifer hinter diesem Vorfall Pro-Trump-Botschaften veröffentlicht und die Themen der Community dazu verändert. Generell ging es darum die Trumps 2020-Kampagne zu unterstützen – was irgendwie selten dämlich ist.

Es scheint, als ob Moderatoren-Konten von Sub-Reddits übernommen werden konnten – einige Nutzer wurden aus den Moderatorenlisten rausgekickt. Hier gibt es noch einen Artikel dazu. Reddit empfiehlt den Betroffenen zu warten – man will das restaurieren. Ansonsten sollte eine Zweifaktor-Authentifizierung für den Zugang eingerichtet werden. Ein Moderator auf Reddit schrieb dazu:


Ongoing incident with compromised mod accounts

There is an ongoing incident with moderator accounts being compromised and used to vandalize subreddits. We're working on locking down the bad actors and reverting the changes.

If your subreddit has been affected:

  • Please note the subreddit in the sticky comment below.
  • To make it easy for us to pull and parse the list, please just write the subreddit name ("r/name") without any commentary.
  • If you were removed as a mod, please sit tight: We will be adding mods back, but it's not our first priority.

If your account was compromised and locked down:

  • Restoring access to accounts will be a later stage of this process. We will help you restore it later in the process.

If you're worried about your account:

  • Look for signs of a compromise:
    • You received email notification that the password and/or email address on your account changed but you didn't request changes
    • You notice authorized apps on your profile that you don't recognize
    • You notice unusual IP history on your account activity page
    • You see votes, posts, comments, or moderation actions that you don't remember making, or private messages that you don't remember sending
  • For the love of Snoo, make sure you have two-factor authentication enabled. Encourage the rest of your mod team to do the same.
  • Change your password.

Thanks for your patience as we work through this. We'll keep you updated here.

Edit 1: To be clear, we have a number of methods of detecting compromised accounts, not just your reports here.

Edit 2: Because of the way we're actioning these accounts, you may not be able to tell that they're actioned by visiting their profile. (Annoying, right?) The best way to tell if we're already working on your subreddit is to look for admin actions in your modlog.

Edit 3a: We have officially confirmed that none of the accounts that were compromised had 2fa enabled at the time of the compromise. 2fa is not a guarantee of account safety in general, but it's still an important step to take to keep your account more secure.

Edit 4: Once we've cleared everything up, we'll be messaging all affected subreddits letting them know they were affected but the situation is now resolved. To be clear, many mods will get access back to their account BEFORE we send this message, but we'll make sure to close the loop with the message on the other side of this. And yes, we'll be doing a post-mortem of some sort in r/redditsecurity, though that will be a bit further out.

Edit 5: We've sent out messaging to affected communities and started letting account owners back into their accounts.


6 Antworten zu Reddit gehackt – Sub-Reddits verunstaltet

  1. Mira Bellenbaum sagt:

    Das waren die Russen, die Chinesen wollen Biden und den Iranern sind beide nicht genehm, die wollen den Systemkollaps!

    • Die-Gedanken-sind-frei sagt:

      oder Reverse Psychology ???

    • Herr IngoW sagt:

      Wer da nun Schuld ist weiß man nicht.
      Die Amis haben ja auch ihre eigenen Leute für sowas, muss also nicht aus dem Ausland kommen.
      Es gibt ja leider dort genug Anhänger des derzeitigen Presies.

      • Erwin sagt:

        Ja der erste Präsi. seit Ewigkeiten der keinen Krieg angefangen hat,wie schlimm!
        Der erste P. der eine Gefängnisreform durchgebracht hat die vor allem Schwarzen und Latinos hilt,wie schlimm(Biden dagegen war mitverantwortlich das Schwarze Massenweise in den Knast kamen wegen)!
        Der erste P. der Unternehmen wieder nach USA holte,wie schlimm!

  2. Ni Bo sagt:

    Ich wollte mich heute wieder bei einloggen. Mein Konto wurde aber wegen irgendwelchen ungewöhnlichen Aktivitäten gesperrt und ich wurde aufgefordert mein Passwort zu ändern. Unter Aktivitäten konnte ich dann sehen, was los war. Es haben sich IPs aus der USA und aus Russland in den Account eingeloggt. Diese Aktivitäten waren vor einem Monat. Ich selber war schon viel länger nicht mehr bei Ich habe mich von allen Sitzungen dort ausloggen lassen und dann das Passwort geändert und hinterher dann das Konto löschen lassen.

