通过
(CNN) Reddit这个月的情况可能会越来越糟。
黑猫勒索软件团伙(也被称为ALPHV)的黑客威胁要泄露Reddit上80g的机密数据,他们声称这些数据是在今年2月的一次入侵中被盗的。CNN和一位独立的网络安全专家看过该组织在暗网上发布的一篇帖子。
在他们的帖子中,黑客声称他们首先要求支付450万美元,以“删除数据和保持沉默”。在没有收到任何回应后,该组织表示,它在周五提出了另一项要求:Reddit应撤销一项有争议的新定价政策,该政策引发了该平台一些最有影响力的用户的抗议。
Reddit首席技术官克里斯·斯洛维此前曾发布过2月初发生的一起安全事件。在帖子中,斯洛威表示,该公司的“系统遭到了一次复杂的、高度针对性的网络钓鱼攻击”,黑客访问了“一些内部文件、代码和一些内部业务系统”。该帖子称,只有员工数据被访问。
Reddit的一位发言人周一向CNN证实,黑猫的帖子与2月份的事件有关。该发言人重申,没有用户数据被窃取,但拒绝就此发表评论。
上周一,超过6000个Reddit论坛关闭,本应是为期两天的抗议活动,抗议该公司计划开始对一些第三方应用程序访问其平台收取高额费用。一周后,超过3500个Reddit论坛仍然处于关闭状态。
虽然这封勒索信似乎支持了抗议者的事业,但一些专家对黑猫的真实动机持怀疑态度。
“我怀疑ALPHV实际上并不关心API定价。他们只是想让未来的受害者看到他们能造成多大的持续伤害,从而增加他们决定付款是最不痛苦的选择的可能性,”网络安全公司Emsisoft的威胁分析师布雷特·卡洛(Brett Callow)说,他在暗网上评论了这篇文章。
而黑猫则表示,它不指望Reddit能满足它的要求。
该组织在暗网上的帖子中写道:“我们非常有信心,Reddit不会为其数据付费。”“我们预计会泄露这些数据。”
The-CNN-Wire?&?2023有线新闻网,Inc.,华纳兄弟发现公司。版权所有。