กลุ่มแรนซั่มแวร์ที่เจาะเข้าไปในเซิร์ฟเวอร์ของ Reddit เมื่อเดือนกุมภาพันธ์ ขู่ว่าจะปล่อยข้อมูลที่ถูกขโมยไป หาก Reddit ไม่ดำเนินการแก้ไขการเปลี่ยนแปลง API ที่วางแผนไว้ รายงาน Bleeping Computer (ผ่าน The Verge)

ในขณะที่ทำการแฮ็ก ไม่มีใครเอาเครดิต แต่กลุ่มแรนซั่มแวร์ BlackCat เมื่อวานนี้กล่าวว่าเป็นผู้รับผิดชอบ ข้อมูลที่ถูกบีบอัดขนาด 80GB ถูกขโมยผ่านการโจมตีแบบฟิชชิ่ง และ BlackCat กล่าวว่าข้อมูลจะถูกเปิดเผยต่อสาธารณะ เว้นแต่ Reddit จะจ่ายเงิน 4.5 ล้านดอลลาร์และถอนการเปลี่ยนแปลงราคา API ซึ่งจะมีผลในวันที่ 1 กรกฎาคม

กลุ่ม อ้างว่ามี”ข้อมูลลับที่น่าสนใจ”ซึ่งรวมถึงข้อมูลเกี่ยวกับวิธีที่ Reddit ติดตามผู้ใช้และเซ็นเซอร์ผู้คน BlackCat ไม่คาดหวังว่า Reddit จะให้ความร่วมมือ และบอกว่าคาดว่าจะทำให้ข้อมูลรั่วไหล

ในขณะที่ทำการแฮ็ก Reddit กล่าวว่าไม่มีผลกระทบต่อรหัสผ่านผู้ใช้ บัญชี หรือรายละเอียดบัตรเครดิต แต่ได้เอกสารภายใน โค้ด และแดชบอร์ดภายในและระบบธุรกิจ

ความต้องการย้อนกลับของ API ของ BlackCat เกิดขึ้นเมื่อ Reddit เตรียมที่จะเริ่มเรียกเก็บเงินจากนักพัฒนาสำหรับการเข้าถึง API ของตน ค่าธรรมเนียมของ Reddit กำลังทำให้ลูกค้า Reddit บุคคลที่สามยอดนิยมอย่าง Apollo เลิกกิจการ และการเปลี่ยนแปลง API ส่งผลให้เกิดการประท้วงในรูปแบบของ subreddit ดับ

Steve Huffman CEO ของ Reddit กล่าวว่า Reddit ไม่มีแผนที่จะ เปลี่ยนรูปแบบธุรกิจ API ใหม่ตามความคิดเห็นเชิงลบ และไม่น่าเป็นไปได้ที่บริษัทจะเปลี่ยนแปลงราคา API เนื่องจากภัยคุกคามข้อมูลรั่วไหล

Categories: IT Info