找回密码
 立即注册
查看: 85|回复: 0

黑客索要450万美元、回滚旧API,威胁Reddit要公开80GB数据

[复制链接]

该用户从未签到

1545

主题

0

回帖

4675

积分

版主

积分
4675
发表于 2023-6-20 14:04:15 | 显示全部楼层 |阅读模式
6 月 20 日消息,海外最大“贴吧”网站 Reddit 于今年 2 月遭到网络攻击,攻击者现在威胁 Reddit,如果不回滚到旧版 API,就公开窃取的 80GB 数据。



勒索软件组织 BlackCat 于昨日宣布对今年 2 月发生的攻击事件负责,通过网络钓鱼的方式,从一名员工手中获取凭证,访问了内部系统,窃取了相关数据。

IT之家此前报道,Reddit 在今年 2 月公开表示,攻击者向 Reddit 员工发送了伪装度极高的信息提醒,引导员工跳转到类似于公司内网的网站上,然后截取员工的凭据和双因素令牌。



攻击者在获取到这些凭证之后,访问了 Reddit 的内部文档、代码以及业务系统。Reddit 表示在本次攻击中,攻击者没有访问、发布或者在线分发个人数据和其他非公开数据。攻击者获得的信息仅限于员工和广告商的联系信息。

BlackCat 要求 Reddit 支付 450 万美元(IT之家备注:当前约 3208.5 万元人民币),并撤回计划 7 月 1 日生效的 API 收费政策,否则公开包括如何追踪用户在内的 80GB 数据。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|齐鲁信息网
免责声明:本文章来源于网络转载是出于传递更多信息之目的,如对稿件内容有疑议,请及时与我们联系。

GMT+8, 2024-5-21 00:39 , Processed in 0.143191 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表