海外最大“貼吧”網站 Reddit 于今年 2 月遭到網絡攻擊,攻擊者現在威脅 Reddit,如果不回滾到舊版 API,就公開竊取的 80GB 數據。
勒索(suo)軟(ruan)件組織 BlackCat 于昨日(ri)宣布對今年 2 月發生的攻擊事件負責,通過(guo)網絡釣(diao)魚的方式,從一名員(yuan)工手中(zhong)獲取憑證,訪問了內(nei)部系(xi)統(tong),竊(qie)取了相關數據。
此前,Reddit 在今年 2 月公開表示,攻擊者向 Reddit 員(yuan)工(gong)發送(song)了偽裝(zhuang)度極高的信息提醒,引導員(yuan)工(gong)跳轉到類似于公司內網的網站上,然后截(jie)取員(yuan)工(gong)的憑據和雙因素令牌。
攻擊(ji)者(zhe)在(zai)(zai)(zai)獲(huo)取(qu)到這些憑證之后,訪(fang)問了(le) Reddit 的內部(bu)文(wen)檔、代碼以及業務(wu)系統。Reddit 表示在(zai)(zai)(zai)本(ben)次攻擊(ji)中,攻擊(ji)者(zhe)沒有(you)訪(fang)問、發布或者(zhe)在(zai)(zai)(zai)線分發個(ge)人數據和其他非(fei)公開數據。攻擊(ji)者(zhe)獲(huo)得的信息(xi)僅限于(yu)員工和廣(guang)告商的聯(lian)系信息(xi)。
BlackCat 要求 Reddit 支付 450 萬美元(當前約 3208.5 萬元人民幣),并撤回計(ji)劃 7 月(yue) 1 日生(sheng)效(xiao)的 API 收(shou)費政策,否則公開包(bao)括如何追蹤用戶在內(nei)的 80GB 數據。