黑客索要450萬(wàn)美元、要求取消API收費(fèi)計(jì)劃,威脅Reddit要公開(kāi)80GB數(shù)據(jù)

來(lái)源:IT之家
作者:故淵
時(shí)間:2023-06-20
2807
海外最大“貼吧”網(wǎng)站Reddit于今年2月遭到網(wǎng)絡(luò)攻擊,攻擊者現(xiàn)在威脅Reddit,如果不回滾到舊版API,就公開(kāi)竊取的80GB數(shù)據(jù)。

IT之家 6月20日消息,海外最大“貼吧”網(wǎng)站Reddit于今年2月遭到網(wǎng)絡(luò)攻擊,攻擊者現(xiàn)在威脅Reddit,如果不回滾到舊版API,就公開(kāi)竊取的80GB數(shù)據(jù)。

6747804a-9ec3-4e53-8160-ff973d0a74f4.webp.jpg

勒索軟件組織BlackCat于昨日宣布對(duì)今年2月發(fā)生的攻擊事件負(fù)責(zé),通過(guò)網(wǎng)絡(luò)釣魚(yú)的方式,從一名員工手中獲取憑證,訪問(wèn)了內(nèi)部系統(tǒng),竊取了相關(guān)數(shù)據(jù)。

IT之家此前報(bào)道,Reddit在今年2月公開(kāi)表示,攻擊者向Reddit員工發(fā)送了偽裝度極高的信息提醒,引導(dǎo)員工跳轉(zhuǎn)到類(lèi)似于公司內(nèi)網(wǎng)的網(wǎng)站上,然后截取員工的憑據(jù)和雙因素令牌。

3ae50012-6627-42c6-b941-79e0867a2ad5.webp.jpg

攻擊者在獲取到這些憑證之后,訪問(wèn)了Reddit的內(nèi)部文檔、代碼以及業(yè)務(wù)系統(tǒng)。Reddit表示在本次攻擊中,攻擊者沒(méi)有訪問(wèn)、發(fā)布或者在線分發(fā)個(gè)人數(shù)據(jù)和其他非公開(kāi)數(shù)據(jù)。攻擊者獲得的信息僅限于員工和廣告商的聯(lián)系信息。

BlackCat要求Reddit支付450萬(wàn)美元(IT之家備注:當(dāng)前約3208.5萬(wàn)元人民幣),并撤回計(jì)劃7月1日生效的API收費(fèi)政策,否則公開(kāi)包括如何追蹤用戶(hù)在內(nèi)的80GB數(shù)據(jù)。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:IT之家
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家