科技资讯

黑客索要 450 万美元、回滚旧 API,威胁 Reddit 要公开80GB数据

发布日期:2024-12-31    点击次数:79

IT之家 6 月 20 日消息,海外最大“贴吧”网站 Reddit 于今年 2 月遭到网络攻击,攻击者现在威胁 Reddit,如果不回滚到旧版 API,就公开窃取的 80GB 数据。

勒索软件组织 BlackCat 于昨日宣布对今年 2 月发生的攻击事件负责,通过网络钓鱼的方式,从一名员工手中获取凭证,访问了内部系统,窃取了相关数据。

IT之家此前报道,Reddit 在今年 2 月公开表示,攻击者向 Reddit 员工发送了伪装度极高的信息提醒,引导员工跳转到类似于公司内网的网站上,然后截取员工的凭据和双因素令牌。

攻击者在获取到这些凭证之后,访问了 Reddit 的内部文档、代码以及业务系统。Reddit 表示在本次攻击中,攻击者没有访问、发布或者在线分发个人数据和其他非公开数据。攻击者获得的信息仅限于员工和广告商的联系信息。

BlackCat 要求 Reddit 支付 450 万美元(IT之家备注:当前约 3208.5 万元人民币),并撤回计划 7 月 1 日生效的 API 收费政策,否则公开包括如何追踪用户在内的 80GB 数据。

相关阅读:

《Reddit 社区公告遭到网络攻击,暂无证据表明用户个人数据受到影响》

","gnid":"9d2639346e77450c8","img_data":[{"flag":2,"img":[{"desc":"","height":"810","title":"","url":"http://p0.img.360kuai.com/t01b28a0bce79104188.jpg","width":"1440"},{"desc":"","height":"1173","title":"","url":"http://p2.img.360kuai.com/t0119462bd578bc4302.jpg","width":"1440"}]}],"original":0,"pat":"art_src_1,fts0,sts0","powerby":"pika","pub_time":1687213455000,"pure":"","rawurl":"http://zm.news.so.com/bd185d361dd00b8501fc26713c64e9c9","redirect":0,"rptid":"7cd7abd1f0bc61f7","rss_ext":[],"s":"t","src":"IT之家","tag":[{"clk":"ktechnology_1:黑客","k":"黑客","u":""}],"title":"黑客索要 450 万美元、回滚旧 API,威胁 Reddit 要公开80GB数据","type":"zmt","wapurl":"http://zm.news.so.com/bd185d361dd00b8501fc26713c64e9c9","ytag":"科技:互联网:互联网安全","zmt":{"brand":{},"cert":"IT之家官方账号","desc":"爱科技,爱这里 - 前沿科技人气平台","fans_num":29241,"id":"2951916302","is_brand":"0","name":"IT之家","new_verify":"5","pic":"http://p2.img.360kuai.com/t0184531af38acf0f81.jpg","real":1,"textimg":"http://p9.img.360kuai.com/bl/0_3/t017c4d51e87f46986f.png","verify":"0"},"zmt_status":0}","errmsg":"","errno":0}

上一篇:从0到1打造一个小程序(一)
下一篇:南京大学发布虚拟角色生成模型AvatarBooth