黑客威脅要洩露從Reddit竊取的80GB數據
黑客威脅要公佈從Reddit竊取的數據,黑客威脅要公佈從Reddit竊取的數據,除非該公司支付贖金要求並撤銷其有爭議的API漲價。黑貓勒索軟件團伙(又稱ALPHV)在其暗網洩密網站上發布的帖子中聲稱,在今年2月入侵Reddit公司的系統期間,從該公司盜取了80GB的壓縮數據。
Reddit發言人Gina Antonini證實BlackCat的說法與Reddit在2月9日確認的網絡事件有關。當時,Reddit首席技術官克里斯托弗-斯洛(KeyserSosa)說,黑客在一次”高度針對性的”網絡釣魚攻擊中獲取了員工信息和內部文件。斯洛補充說,該公司”沒有證據”表明個人用戶數據,如密碼和賬戶,被盜。
Reddit沒有分享關於這次攻擊或誰是幕後黑手的任何進一步細節。然而,黑貓在周末聲稱對2月份的入侵事件負責,並威脅說要洩露在入侵事件中竊取的”機密”數據。目前還不清楚黑客到底盜取了哪些類型的數據,黑貓也沒有分享任何數據被盜的證據。
黑貓還與3月對西部數據的攻擊有關,黑客從該公司竊取了10TB的數據,包括大量的客戶信息。同月,該團伙還威脅要洩露據稱從亞馬遜旗下視頻監控公司Ring竊取的數據。
在周六發表的一篇題為”Reddit檔案”的文章中,黑貓說它與Reddit聯繫了兩次–一次是4月13日,另一次是6月16日–但沒有收到回复。”我在第一封郵件中告訴他們,我將等待他們的IPO出現。但這似乎是一個完美的機會!”!我們非常相信Reddit不會為他們的數據支付任何錢,”黑貓寫道。”我們預計會洩露數據”。
黑客們說,他們要求450萬美元,以換取刪除被盜數據,並要求Reddit撤回其API定價變化。
Reddit的新API定價計劃在最近幾週引起了很多爭議:流行的第三方Reddit應用Apollo已經宣布由於新的定價而關閉,成千上萬的子Reddits上週進入黑暗狀態以抗議新的API政策–一些子Reddits,包括r/music和r/videos,無限期地關閉。
Reddit方面拒絕透露它是否計劃回應BlackCat的要求。
Reddit在2018年經歷了一次更嚴重的數據洩露,攻擊者獲得了2007年以來Reddit數據的完整副本。這包括用戶名、哈希密碼、電子郵件、公開帖子和私人信息。