海外最大“貼吧”網站 Reddit 于今年 2 月遭到網絡攻擊,攻擊者現在威脅 Reddit,如果不回滾到舊版 API,就公開竊取的 80GB 數據。

勒索(suo)軟(ruan)件(jian)組織(zhi) BlackCat 于(yu)昨(zuo)日宣(xuan)布(bu)對(dui)今年 2 月發生的攻擊事件(jian)負責,通過網(wang)絡釣魚(yu)的方(fang)式,從一名(ming)員工手中(zhong)獲(huo)取憑(ping)證(zheng),訪問了內部系統,竊取了相關(guan)數據。
此(ci)前,Reddit 在今年(nian) 2 月公(gong)開表示,攻擊(ji)者向 Reddit 員(yuan)工發送了偽裝度極高的(de)信息提醒(xing),引導(dao)員(yuan)工跳(tiao)轉(zhuan)到類似(si)于公(gong)司(si)內網的(de)網站上,然后(hou)截(jie)取員(yuan)工的(de)憑(ping)據和(he)雙因(yin)素令牌(pai)。

攻擊者(zhe)在獲取到這些憑證之后,訪(fang)問了 Reddit 的(de)內部文檔、代(dai)碼以及業務(wu)系統(tong)。Reddit 表示在本次攻擊中,攻擊者(zhe)沒(mei)有訪(fang)問、發(fa)布(bu)或者(zhe)在線(xian)分發(fa)個人數(shu)據(ju)和其他(ta)非公(gong)開數(shu)據(ju)。攻擊者(zhe)獲得的(de)信息僅限(xian)于員工和廣告商的(de)聯(lian)系信息。
BlackCat 要求 Reddit 支付 450 萬美元(當前約 3208.5 萬元人民幣),并撤(che)回計劃 7 月 1 日生效(xiao)的(de) API 收費(fei)政策(ce),否則公開包括(kuo)如何(he)追蹤用戶在(zai)內的(de) 80GB 數據。