黑客索要450萬美元、要求取消API收費計劃,威脅Reddit要公開80GB數據

來源:IT之家
作者:故淵
時間:2023-06-20
2849
海外最大“貼吧”網站Reddit于今年2月遭到網絡攻擊,攻擊者現在威脅Reddit,如果不回滾到舊版API,就公開竊取的80GB數據。

IT之家 6月20日消息,海外最大“貼吧”網站Reddit于今年2月遭到網絡攻擊,攻擊者現在威脅Reddit,如果不回滾到舊版API,就公開竊取的80GB數據。

6747804a-9ec3-4e53-8160-ff973d0a74f4.webp.jpg

勒索軟件組織BlackCat于昨日宣布對今年2月發(fā)生的攻擊事件負責,通過網絡釣魚的方式,從一名員工手中獲取憑證,訪問了內部系統(tǒng),竊取了相關數據。

IT之家此前報道,Reddit在今年2月公開表示,攻擊者向Reddit員工發(fā)送了偽裝度極高的信息提醒,引導員工跳轉到類似于公司內網的網站上,然后截取員工的憑據和雙因素令牌。

3ae50012-6627-42c6-b941-79e0867a2ad5.webp.jpg

攻擊者在獲取到這些憑證之后,訪問了Reddit的內部文檔、代碼以及業(yè)務系統(tǒng)。Reddit表示在本次攻擊中,攻擊者沒有訪問、發(fā)布或者在線分發(fā)個人數據和其他非公開數據。攻擊者獲得的信息僅限于員工和廣告商的聯(lián)系信息。

BlackCat要求Reddit支付450萬美元(IT之家備注:當前約3208.5萬元人民幣),并撤回計劃7月1日生效的API收費政策,否則公開包括如何追蹤用戶在內的80GB數據。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
版權說明:本文內容來自于IT之家,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家