Reddit hackeado por el grupo de ransomware BlackCat
Reddit ha revelado que fue atacada en febrero de 2023 por la organización de ransomware BlackCat. Según la banda, se apoderaron de 80 GB de material de Reddit, incluidos documentos internos, archivos de código fuente, datos de empleados y datos de anuncios restringidos.
BlackCat habría obtenido acceso a las redes de Reddit a través de un intento de phishing. Tras conseguir el acceso, lograron robar una cantidad considerable de datos. La organización pidió entonces un rescate de 4,5 millones de dólares a cambio de no revelar la información.
Hasta ahora, Reddit se ha negado a pagar el rescate, y BlackCat ha amenazado con filtrar los datos hasta que se satisfagan sus demandas. La organización también afirma haber alertado a Reddit de la brecha en dos ocasiones diferentes, pero aún no ha obtenido respuesta.
"Les dije en mi primer correo electrónico que esperaría a su salida a bolsa", dijeron los autores del hackeo de Reddit. "¡Pero esta parece la oportunidad perfecta! Estamos muy seguros de que Reddit no pagará ningún dinero por sus datos. Esperamos filtrar los datos".
"Pero me alegra mucho saber que el público podrá leer todas las estadísticas que rastrean sobre sus usuarios y todos los datos confidenciales interesantes que tomamos", advirtió el grupo de ransomware. "¿Sabías que también censuran silenciosamente a los usuarios? Junto con artefactos de su GitHub!".
Gina Antonini, representante de Reddit, verificó que la petición de rescate está relacionada con una violación de datos que se produjo el 9 de febrero de 2023, y que Reddit está reforzando su seguridad y trabajando con las autoridades judiciales para investigar el incidente.
Reddit añade que no hay pruebas de que se haya pirateado información de los usuarios, como contraseñas e información de cuentas. Pero es probable que documentos internos, archivos de código fuente, información de empleados y datos de anunciantes estén bajo custodia del grupo de ransomware.
Las fuentes de este artículo incluyen un artículo en TheRegister.


