Tin tặc tấn công Reddit và yêu cầu 4,5 triệu USD tiền chuộc

Tin tặc tấn công Reddit và yêu cầu 4,5 triệu USD tiền chuộc

Theo Engadget, vào tháng 2.2023, Reddit tuyên bố rằng họ là nạn nhân của một vụ hack thu thập các tài liệu nội bộ, bảng điều khiển, mã và hợp đồng cũng như thông tin của một số nhà quảng cáo, nhân viên hiện tại và cựu nhân viên công ty. Vào thời điểm đó, dường như không có dữ liệu nào được công khai.

Reddit bị tin tặc tấn công, yêu cầu tiền chuộc 4,5 triệu USD - Ảnh 1.

Nhóm hack khó hy vọng Reddit sẽ tuân theo yêu cầu của họ

AFP

BlackCat tuyên bố sẽ thông tin nếu Reddit cung cấp cho nhóm tin tặc này số tiền 4,5 triệu USD và thay đổi việc tăng giá API trong một bài đăng có tên The Reddit Files.

Thông tin đã bị BlackCat lấy cắp thông qua một kế hoạch lừa các nhân viên Reddit truy cập vào một trang web được tạo ra giống như cổng mạng nội bộ của công ty. Một người đã mắc lừa, cho phép tin tặc đánh cắp dữ liệu đăng nhập và mã xác thực thứ hai. Sau đó, người này đã tự báo cáo lỗi của mình và các chuyên gia tin rằng vi phạm bảo mật không ảnh hưởng đến thông tin cá nhân của người dùng Reddit.

Tuy nhiên, nhiều tháng sau đó, các tin tặc đã công khai kế hoạch của họ trong bối cảnh cộng đồng Reddit đồng loạt phản đối việc tăng giá API mà Reddit cung cấp. Chi phí gia tăng đang buộc các ứng dụng nổi tiếng của bên thứ ba như Narwhal và Apollo phải đóng cửa, trong đó người sáng lập Apollo là Christian Selig tuyên bố rằng ông sẽ cần chi 20 triệu USD mỗi năm để duy trì hoạt động kinh doanh. Các nhà phát triển cũng lo ngại rằng việc mất các ứng dụng của bên thứ ba sẽ dẫn đến việc kiểm duyệt nhiều hơn và ít cơ hội tăng doanh thu quảng cáo hơn.

Bất chấp sự phản đối của cộng đồng Reddit, công ty vẫn tiến hành kế hoạch của mình. Trong một cuộc phỏng vấn với The Verge, CEO Steve Hoffman của Reddit cho biết: "Những người này đang phát điên, họ phát điên vì họ từng nhận được thứ gì đó miễn phí, nhưng bây giờ nó sẽ không còn miễn phí nữa." Mặc dù Reddit không có dấu hiệu đảo ngược quyết định của mình, một số nhà quảng cáo đã tạm dừng trang web trong khi tình trạng mất kết nối vẫn tiếp diễn.

Không rõ hành động mới từ BlackCat sẽ ảnh hưởng gì đến giá API và Reddit vẫn chưa bình luận về việc liệu công ty có đáp ứng nhu cầu tăng giá hay không. Theo BlackCat, vào tháng 4 và tháng 6, hai nỗ lực liên hệ trước đây của họ đã bị bỏ, và không có nhiều hy vọng rằng tối hậu thư của họ sẽ tạo ra sự khác biệt. Trong bài đăng, BlackCat nói: "Chúng tôi nghĩ rằng Reddit sẽ không trả bất kỳ khoản tiền nào cho dữ liệu của họ. Chúng tôi sẽ công khai dữ liệu.

Cập nhật tin tức công nghệ mới nhất tại fanpage Công nghệ & Cuộc sống

Nguồn tin:

 

Tham gia bình luận