Reddit被BlackCat勒索軟體組織入侵
Reddit 透露,它於 2023 年 2 月遭到 BlackCat 勒索軟體組織的攻擊。據該團夥稱,他們從Reddit上獲取了80GB的材料,包括內部檔,原始程式碼檔,員工詳細資訊和受限制的廣告數據。
據說BlackCat通過網路釣魚嘗試獲得了對Reddit網路的訪問許可權。他們在獲得訪問許可權后能夠竊取大量數據。該組織隨後尋求450萬美元的贖金,以換取不透露資訊。
到目前為止,Reddit拒絕支付贖金,BlackCat威脅要泄露數據,直到他們的要求得到滿足。該組織還聲稱已在兩個不同的場合向Reddit發出了違規警報,但尚未得到回復。
“我在第一封電子郵件中告訴他們,我會等待他們的IPO到來,”Reddit駭客犯罪者說。“但這似乎是絕佳的機會!我們非常有信心Reddit不會為他們的數據支付任何費用。我們希望泄露數據。
“但我很高興知道公眾將能夠閱讀他們跟蹤的使用者的所有統計數據以及我們獲取的所有有趣的機密數據,”勒索軟體組織警告說。“你知道他們也默默地審查使用者嗎?以及他們GitHub上的文物!
Reddit 代表吉娜·安東尼尼(Gina Antonini)證實,贖金要求與 2023 年 2 月 9 日發生的數據洩露事件有關,Reddit 正在加強其安全性並與法律當局合作調查此事件。
Reddit補充說,沒有證據表明用戶資訊,如密碼和帳戶資訊,被駭客入侵。但內部檔、原始程式碼檔、員工資訊和廣告商數據很可能由勒索軟體組織保管。
這篇文章的來源包括 TheRegister中的一篇文章。

