BlackCat, grup ransomware, mengatakan berada di balik serangan phishing Februari di Reddit, seperti yang dilaporkan sebelumnya oleh Bleeping Computer. Dalam postingan yang dibagikan oleh peneliti Dominic Alvieri, BlackCat mengklaim telah mencuri 80GB data dari Reddit dan mengancam akan merilisnya ke publik jika permintaan tidak dipenuhi. Grup tersebut menginginkan pembayaran $4,5 juta sebagai ganti data dan juga menuntut Reddit membatalkan perubahan harga API yang direncanakan yang memicu protes pengguna dan moderator minggu lalu.
Pada saat peretasan, Reddit mengatakan peretas telah menggunakan serangan phishing yang “canggih dan sangat tertarget” untuk mendapatkan akses ke dokumen dan data internal, termasuk informasi kontak untuk karyawan dan pengiklan. Perusahaan menyatakan bahwa para peretas tidak mengakses data pengguna yang tidak bersifat publik.
Reddit menolak mengomentari catatan tentang peretasan tersebut. Bleeping Computer melaporkan bahwa peretasan BlackCat dan insiden yang diungkapkan oleh Reddit pada bulan Februari adalah sama.
Tuntutan baru BlackCat seputar perubahan harga API mengikuti perdebatan bolak-balik antara kepemimpinan Reddit dan beberapa penggunanya yang paling terlibat. Setelah Reddit mengumumkan akan mulai menagih pengembang aplikasi pihak ketiga – berpotensi mencapai jutaan dolar per tahun – banyak subreddit teratas menjadi gelap sebagai tanggapan, membatasi posting baru dan menutup akses publik. Dalam sebuah wawancara dengan The Verge, CEO Reddit Steve Huffman mengatakan bahwa platform tersebut “tidak pernah dirancang” untuk mendukung aplikasi pihak ketiga dan bahwa perusahaan tidak akan mundur dari perubahan yang diusulkan.
sumber : theverge.com