Προς το περιεχόμενο

Hackers απαιτούν $4,5 εκατ. και αλλαγές στο API του Reddit για να μην διαρρεύσουν 80GB δεδομένων


alion

Προτεινόμενες αναρτήσεις

Τον Φεβρουάριο, το Reddit έκανε γνωστό ότι είχε πέσει θύμα μίας εκστρατείας ηλεκτρονικού ψαρέματος (phishing) που εξέθεσε εσωτερικά έγγραφα, εργαλεία διαχείρισης, πηγαίο κώδικα και διάφορα συμβόλαια και συμβάσεις μαζί με πληροφορίες νυν και πρώην υπαλλήλων καθώς και ορισμένων συνεργαζόμενων διαφημιστών.

Κανένα από τα παραπάνω δεδομένα δεν φαίνεται να εκτέθηκε δημοσίως αν και αυτό υπάρχει περίπτωση να αλλάξει σύντομα. Μία ομάδα που χρησιμοποιεί ransomware για να εκβιάσει τα θύματα της και αυτοαποκαλείται BlackCat (είναι επίσης γνωστή και ως ALPHV) ανέλαβε πρόσφατα την ευθύνη για την παραβίαση και την κλοπή δεδομένων και ισχυρίζεται ότι έχει στα χέρια της 80 GB συμπιεσμένων δεδομένων. Σε μια ανάρτηση με τον τίτλο «The Reddit Files», η ομάδα BlackCat έκανε γνωστό ότι θα διαγράψει τα δεδομένα που έχει στα χέρια της αν η εταιρεία Reddit πληρώσει λύτρα $4,5 εκατομμυρίων και επαναφέρει τις τιμές στα APIs στα προηγούμενα επίπεδα (πριν τις αυξήσεις που έφεραν διαμαρτυρίες).

Η BlackCat κατάφερε να κλέψει τα δεδομένα μέσω μίας απάτης που έστελνε στους εργαζόμενους «ηχητικές προτροπές» για να επισκεφτούν μία ιστοσελίδα που σχεδιάστηκε για να μοιάζει ακριβώς όπως η κεντρική πύλη intranet του ίδιου του Reddit. Ένα άτομο έπεσε στην παγίδα, επιτρέποντας στους hackers να κλέψουν τα στοιχεία σύνδεσης/διαπιστευτήρια καθώς και τον κωδικό επαλήθευσης δεύτερου παράγοντα. Το άτομο που έπεσε στην παγίδα αντιλήφθηκε σχετικά γρήγορα το λάθος του και στη συνέχεια το ανέφερε στους ανώτερους του στο Reddit. Αναλαμβάνοντας γρήγορα δράση, η εταιρεία κατάφερε να αποτρέψει τη διαρροή προσωπικών στοιχείων των χρηστών του Reddit, αν και βεβαίως δεν πρόλαβε την κλοπή άλλων δεδομένων όπως αναφέραμε παραπάνω.

Μήνες αργότερα, οι κυβερνοεγκληματίες έκαναν την «πρώτη τους κρούση» στο Reddit εν μέσω διαμαρτυριών για τις αυξήσεις των τιμών των APIs (αυτές που τώρα η ομάδα BlackCat απαιτεί να αναιρεθούν) σε ολόκληρη την πλατφόρμα. Το αυξημένο κόστος αναγκάζει δημοφιλείς εφαρμογές τρίτων όπως το Narwhal και το Apollo να κλείσουν με τον δημιουργό του Apollo, Christian Selig να ισχυρίζεται ότι θα έπρεπε να πληρώνει $20 εκατομμύρια σε ετήσια βάση αν ήθελε να παραμείνει σε λειτουργία η επιχείρηση του. Ορισμένοι επίσης developers υποστηρίζουν ότι η απώλεια εφαρμογών τρίτων θα οδηγήσει σε περισσότερη λογοκρισία και σε λιγότερες ευκαιρίες για αύξηση των εσόδων από διαφημίσεις.

Μια μαζική διαμαρτυρία είδε έως και 8.000 subreddits να «απενεργοποιούνται» και να γίνονται «ιδιωτικά» ταυτόχρονα σε μία προσπάθεια να αντισταθούν στις αμφιλεγόμενες αυξήσεις του κόστους χρήσης των APIs ωστόσο μέχρι στιγμής τα αποτελέσματα ήταν ανάμεικτα, με το Reddit να μην κάνει πίσω στις επιδιώξεις και τα σχέδια του. «Αυτοί οι άνθρωποι που είναι εξοργισμένοι, είναι εξοργισμένοι επειδή έπαιρναν κάτι δωρεάν και τώρα δεν θα είναι πλέον δωρεάν», δήλωσε σε μία συνέντευξη που παραχώρησε στην ιστοσελίδα The Verge ο Διευθύνων Σύμβουλος του Reddit, Steve Huffman. Αν και το Reddit παρουσιάζεται αδιάλλακτο εντούτοις ορισμένες διαφημιστικές εταιρείες έχουν σταματήσει τη συνεργασία τους με την εταιρεία ενώ τα «blackouts» στην πλατφόρμα συνεχίζουν. Για την ώρα, δεν είναι ξεκάθαρο αν το Reddit θα υποχωρήσει στις απαιτήσεις της ομάδας BlackCat. Η τελευταία ισχυρίζεται ότι το Reddit αγνόησε τις προηγούμενες δύο απόπειρες επικοινωνίας που έγιναν τον Απρίλιο και τον Ιούνιο. Στην ανάρτηση της, η BlackCat λέει: «Είμαστε σίγουροι ότι το Reddit δεν πρόκειται να πληρώσει χρήματα για τα δεδομένα του. Οπότε αναμένεται να διαρρεύσουν».


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ψόφος, το redit ήταν κάπως οκ στην αρχή της δημιουργίας του τώρα σάπισε εντελώς. 

Μαρέσει πάντως που οι sfixtkol "ρεντιτορζ" παίρνουν μια γεύση σνομπαρίσματος απο αυτή που δίνουν απλόχερα με την δωρεάν ""δύναμη"" που τους δόθηκε... 

Τώρα που δεν τα τσεπώνουν τζάμπα (ή δεν μπορούν να το παίζουν κουμανταδόροι τζάμπα σε περιπτώσεις μικρότερων αλλα το ίδιο κομπλεξικών sub)  θυμήθηκαν την δημοκρατία την ισότητα και το δικαίωμα στην προσβασιμότητα και κάνουν προτέστ. 

Αν ήταν οι κεφάλες του ρεδιθ να δίνανε σημασία σε τέτοια δεν θα σας άφηναν να συμπεριφέρεστε όπως συμπεριφέρεστε ρέι! Τα ίδια σσσσσσσ υναισθήματα με εσάς έχουν και αυτοί ταιριάζετε!

Άντε βγάλτε τώρα άκρη μεταξύ σας φίδι με φίδι  :P  

180px-Groyper_cartoon.png

  • Like 8
  • Thanks 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Νιωθω τοσο ξεχωριστος που ποτέ δεν κατάλαβα τι σπεσιαλ εχει το ρεντιτ. Ειναι μια χαζομάρα οπως το τουιτερ. Πλατφόρμες που εγιναν μοδα απο ανθρώπους που τους αρεσει να πηγαίνουν με τη μοδα.

 

  • Like 3
  • Sad 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 λεπτά πριν, dbrillis είπε

Νιωθω τοσο ξεχωριστος που ποτέ δεν κατάλαβα τι σπεσιαλ εχει το ρεντιτ. Ειναι μια χαζομάρα οπως το τουιτερ. Πλατφόρμες που εγιναν μοδα απο ανθρώπους που τους αρεσει να πηγαίνουν με τη μοδα.

 

Κι εγώ δεν το κατάλαβα ποτέ πως ακριβώς λειτουργεί, απλά το βλέπω πολύ συχνά στα πρώτα αποτελέσματα όταν ψάχνω κάτι.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 ώρες πριν, Dr_Pepper είπε

Ψόφος, το redit ήταν κάπως οκ στην αρχή της δημιουργίας του τώρα σάπισε εντελώς. 

Μαρέσει πάντως που οι sfixtkol "ρεντιτορζ" παίρνουν μια γεύση σνομπαρίσματος απο αυτή που δίνουν απλόχερα με την δωρεάν ""δύναμη"" που τους δόθηκε... 

Τώρα που δεν τα τσεπώνουν τζάμπα (ή δεν μπορούν να το παίζουν κουμανταδόροι τζάμπα σε περιπτώσεις μικρότερων αλλα το ίδιο κομπλεξικών sub)  θυμήθηκαν την δημοκρατία την ισότητα και το δικαίωμα στην προσβασιμότητα και κάνουν προτέστ. 

Αν ήταν οι κεφάλες του ρεδιθ να δίνανε σημασία σε τέτοια δεν θα σας άφηναν να συμπεριφέρεστε όπως συμπεριφέρεστε ρέι! Τα ίδια σσσσσσσ υναισθήματα με εσάς έχουν και αυτοί ταιριάζετε!

Άντε βγάλτε τώρα άκρη μεταξύ σας φίδι με φίδι  :P  

180px-Groyper_cartoon.png

Που να δεις το ελληνικό Reddit πριν τα lockdown όλα φυσιολογικά με μερικά τρικ ποστ . Από το lockdown και μετά γέμισε με τρολ άρθρα , κομματικά και πιτσιρικάδες 

1 ώρα πριν, Radiatedsoul είπε

ασχετο, αλλα ρε παιδια που πηγε το ρ/greece ?

Το έχουν κλείσει οι διαχειριστές και δεν μπορείς να κάνεις ανάρτηση κανονική αλλά μόνο με σύνδεσμο . Τώρα θυμήθηκαν να το περιορίσουν .....

3 ώρες πριν, dbrillis είπε

Νιωθω τοσο ξεχωριστος που ποτέ δεν κατάλαβα τι σπεσιαλ εχει το ρεντιτ. Ειναι μια χαζομάρα οπως το τουιτερ. Πλατφόρμες που εγιναν μοδα απο ανθρώπους που τους αρεσει να πηγαίνουν με τη μοδα.

Είναι το Forum των Forum δηλαδή ότι χομπι έχεις ή οτιδήποτε εκεί θα βρεις ομάδες που κάνουν μόνο αυτό . Γι'αυτό ήταν εύκολο στην πρόσβαση του. Ενώ άλλες ιστοσελίδες πρέπει να τις "ψάξεις " ανάλογα με το χόμπι σου.  Αυτό είναι σαν μια τεράστια ιστοσελίδα με τα πάντα μέσα. Από υπολογιστές μέχρι διάστημα και άκυρα πράγματα κυριολεκτικά τα πάντα . Ακόμα και παράνομα πράγματα που τα κλείσανε πλέον .

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Άσχετο αλλά...σχετικό! Ξέρει κανείς τι συμβαίνει με τους servers του Υπουργείου Πολιτισμού; Είναι εκτός εδώ και μία εβδομάδα μετά από επίθεση, δεν λειτουργεί τίποτα, ούτε email ούτε πρωτόκολλο,  και δεν λένε και τίποτα στον κόσμο. Προφανώς ζητούν λύτρα οι χάκερς και η ζημιά πρέπει να είναι πολύ μεγάλη για να μην μπορούν να επαναφέρουν το σύστημα μετά από μια εβδομάδα. Κανείς που να έχει ακούσει τίποτα εμπιστευτικά; 😁

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

11 ώρες πριν, zio10 είπε

Κι εγώ δεν το κατάλαβα ποτέ πως ακριβώς λειτουργεί, απλά το βλέπω πολύ συχνά στα πρώτα αποτελέσματα όταν ψάχνω κάτι.

ούτε και εγώ και μάλιστα στο r/greece μου κάναν και υποδείξεις. 

Βασικά αν πας με τα νερά τους, όλα καλά. Αν διαφωνουν διαχείριση και χρήστες /ομάδες με επιρροή, δεν πα να έχεις και πρωτόκολλο από τον ιδιοκτήτη, θα σου σβήσουν τις αναρτήσεις αργά ή γρήγορα. 

Εγω φοβάμαι μην μεταφυτευτεί κανένας διαχειριστής τους εδώ, λες και δεν μας φτάναν οι ήδη υπάρχοντες. 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...