Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Des pirates détournent le compte Reddit officiel de HBO Max pour une campagne de logiciels malveillants

PUBLISHED Sep 15, 2026, 9:56 AM ET

Read, Watch or Listen

Des pirates détournent le compte Reddit officiel de HBO Max pour une campagne de logiciels malveillants
Media Bias Meter
Sources: 11
Left 9%
Center 82%
Right 9%
Sources: 11

Des chercheurs en cybersécurité ont découvert que des acteurs malveillants avaient compromis le compte Reddit officiel vérifié du service de streaming HBO Max pour distribuer des publicités trompeuses. Au cours d'une fenêtre récente de deux jours, les attaquants ont publié cent huit fausses publicités faisant la promotion de fausses applications et d'outils de développement. Cliquer sur ces liens dirigeait les utilisateurs vers des pages de destination malveillantes utilisant des techniques d'ingénierie sociale connues sous le nom de ClickFix. Les visiteurs étaient manipulés pour exécuter des commandes de terminal obfusquées qui installaient des logiciels malveillants voleurs d'informations sur les systèmes Windows et macOS. Les sociétés de sécurité Hudson Rock et ADAMnetworks ont lié cette activité à une campagne plus large nommée PasteSwitch. Les logiciels malveillants extrayaient des identifiants de navigateur sensibles, des phrases de récupération de portefeuille de cryptomonnaies et des jetons de session. Les acteurs de la menace ont engagé des contrats intelligents sur le réseau Binance pour héberger une infrastructure de commande dynamique. Les équipes de sécurité de Reddit ont finalement sécurisé le compte compromis et suspendu les publicités malveillantes. Les représentants de Warner Bros Discovery ont été interrogés concernant les vulnérabilités d'authentification. L'incident souligne les risques croissants pour la sécurité des plateformes de médias sociaux d'entreprise auxquels nous sommes confrontés aujourd'hui.

By Shahbaz A. | JQJO News

Timeline of Events

  • 13 septembre 2026 — des attaquants ont compromis avec succès le compte Reddit officiel vérifié de HBO Max.
  • 13 septembre 2026 — des acteurs malveillants ont commencé à publier des publicités frauduleuses sur la plateforme.
  • 14 septembre 2026 — le chercheur Alex Cutts a identifié publiquement des publicités suspectes publiées par hbomax.
  • 14 septembre 2026 — les sociétés de sécurité Hudson Rock ont commencé à analyser les activités de la campagne publicitaire malveillante.
  • 14 septembre 2026 — les chercheurs d'ADAMnetworks ont lié la violation à des opérations plus larges de logiciels malveillants PasteSwitch.
  • 15 septembre 2026 — des rapports techniques ont détaillé les techniques du mécanisme de diffusion de logiciels malveillants d'ingénierie sociale ClickFix.
  • 15 septembre 2026 — les enquêteurs ont révélé des charges utiles d'infostealer ciblant les systèmes Windows et macOS.
  • 15 septembre 2026 — les équipes de sécurité ont suspendu les publicités malveillantes et sécurisé le compte compromis.
  • 15 septembre 2026 — la sensibilisation du public a augmenté concernant les vulnérabilités de sécurité des comptes de médias sociaux d'entreprise.
  • 15 septembre 2026 — les enquêtes se poursuivent pour examiner les vecteurs d'accès non autorisés affectant les profils d'entreprise vérifiés.

News Intelligence

  • Impact immédiat aux États-Unis : Les utilisateurs ont été exposés à des risques immédiats en raison de campagnes publicitaires de téléchargement de logiciels malveillants.
  • Impact à long terme possible aux États-Unis : Les entreprises doivent renforcer les protocoles de sécurité pour les canaux de médias sociaux vérifiés.
  • Groupes les plus touchés : Annonceurs sur les médias sociaux, équipes de sécurité d'entreprise et utilisateurs quotidiens des plateformes.
  • Priorité du lecteur : Les lecteurs doivent éviter de cliquer sur les publicités non vérifiées et mettre à jour leurs paramètres de sécurité.
Media Bias
Articles Published:
11
Right Leaning:
1
Left Leaning:
1
Neutral:
9

Explain Framing

Gauche : Met l'accent sur la responsabilité des entreprises et les défaillances de sécurité des plateformes protégeant les consommateurs numériques. Centre : Se concentre strictement sur les détails des violations techniques et les mesures d'atténuation de la cybersécurité. Droite : Met en évidence la conformité réglementaire et les impacts économiques sur les opérations commerciales numériques.

Primary Source

Help Net Security a signalé des informations compromises sur un compte Reddit de HBO Max. https://www.helpnetsecurity.com/2026/09/15/hbo-max-reddit-account-clickfix-infostealer-malware/

Media Bias
Articles Published:
11
Right Leaning:
1
Left Leaning:
1
Neutral:
9
Distribution:
Left 9%, Center 82%, Right 9%
Explain Framing

Gauche : Met l'accent sur la responsabilité des entreprises et les défaillances de sécurité des plateformes protégeant les consommateurs numériques. Centre : Se concentre strictement sur les détails des violations techniques et les mesures d'atténuation de la cybersécurité. Droite : Met en évidence la conformité réglementaire et les impacts économiques sur les opérations commerciales numériques.

Primary Source

Help Net Security a signalé des informations compromises sur un compte Reddit de HBO Max. https://www.helpnetsecurity.com/2026/09/15/hbo-max-reddit-account-clickfix-infostealer-malware/

Coverage of Story:

From Left

Des pirates informatiques prennent le contrôle du compte Reddit vérifié de HBO Max pour des publicités frauduleuses

Gizmodo
From Center

Compte Reddit de HBO Max piraté pour une campagne de vol d'informations ClickFix

Help Net Security Dark Reading Forbes PCMag Bloomberg Reuters AP News Financial Times Newsweek
From Right

Des hackers exploitent les privilèges publicitaires vérifiés de Reddit pour distribuer des malwares

Wall Street Journal

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET