E-maildienst Mailgun is gehackt nadat een aanvaller toegang tot het account van een werknemer wist te krijgen, zo heeft het bedrijf bekendgemaakt. Mailgun wordt door allerlei partijen gebruikt voor het versturen van registratiemails, wachtwoordresetmails, nieuwsbrieven en andere soorten e-mails.
Ook het populaire sociale nieuwsplatform Reddit maakt gebruik van de dienst. Op 31 december ontving Reddit verschillende meldingen van gebruikers dat er wachtwoordresetmails waren geïnitieerd en afgerond zonder dat gebruikers hier toestemming voor hadden gegeven. Verder onderzoek wees uit dat Mailgun was gehackt en een aanvaller toegang tot de API-sleutel van Reddit had gekregen. Daardoor was het voor de aanvaller mogelijk om resetmails te initiëren en de inhoud van de resetmail te bekijken, zonder dat hij toegang tot de e-mailaccounts van de getroffen gebruikers had. Volgens Reddit zouden minder dan 20 gebruikersaccounts op deze manier zijn gecompromitteerd en hebben alle gebruikers inmiddels weer hun account terug.
Mailgun laat in een verklaring weten dat het denkt dat minder dan 1 procent van de klanten die van de e-maildienst gebruikmaken mogelijk is getroffen. Al deze klanten zijn inmiddels ingelicht. Daarnaast heeft Mailgun een securitybedrijf ingeschakeld om het incident te onderzoeken en zegt het de beveiliging van het eigen platform te zullen evalueren. Na afronding van het onderzoek komt Mailgun met een update. Ook Reddit zegt dat het maatregelen heeft getroffen om herhaling te voorkomen. Hoe het account van de Mailgun-medewerker kon worden gehackt is nog niet bekendgemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.