Piratage de Reddit : une rançon de 4,5 millions de dollars réclamée par les hackers
En échange de son silence, le groupe de hackers BlackCat réclame 4,5 millions de dollars ainsi qu’une révision des conditions d’accès à l’API.
Une cyberattaque qui a visé Reddit en février
Dans une publication repérée sur le dark web par le chercheur Dominic Alvieri et dont l’authenticité a été vérifiée par Bleeping Computer puis CNN, le groupe de hackers BlackCat revendique la cyberattaque perpétrée contre le réseau social Reddit en février.
Lors de cette opération ciblée, le groupe de pirates affirme avoir dérobé 80 Go de données confidentielles. En échange de son silence, BlackCat réclame 4,5 millions de dollars ainsi qu’un rétropédalage de Reddit sur ses conditions d’accès à l’API, vivement critiquées depuis plusieurs jours sur les sous-forums de la plateforme. Contactée le 13 avril puis le 16 juin par les cyberattaquants, Reddit n’a pas donné suite.
The Reddit Files.@Reddit https://t.co/cIUyCWwMlP pic.twitter.com/gyHA7lplvG
— Dominic Alvieri (@AlvieriD) June 17, 2023
Pour afficher ce contenu issu des réseaux sociaux, vous devez accepter les cookies et traceurs publicitaires.
Ces cookies et traceurs permettent à nos partenaires de vous proposer des publicités et des contenus personnalisés en fonction de votre navigation, de votre profil et de vos centres d’intérêt.Plus d’infos.
Des documents internes et une partie du code source ont été dérobés
Le 9 février, Reddit reconnaissait avoir été victime d’un « phishing sophistiqué et ciblé » dans un communiqué. Selon l’entreprise, le groupe de cybercriminels a « envoyé des messages d’alertes plausibles à des employés menant vers un site imitant le modèle de la passerelle intranet ». En récupérant l’accréditation d’un salarié, BlackCat aurait dérobé des documents internes ainsi qu’une partie du code source. Après plusieurs jours d’enquête, la plateforme assurait que les données privées des utilisateurs n’avaient pas été compromises durant l’attaque.
Un large mouvement de protestation depuis la hausse du prix d’accès à l’API
Les revendications du groupe de hackers font écho au conflit ouvert entre les dirigeants du site communautaire et ses utilisateurs les plus actifs. Le 18 avril, Reddit annonçait dans un communiqué l’augmentation du prix d’accès à son API, une interface de programmation qui permet de développer des applications basées sur les données de la plateforme. Jusqu’ici, l’accès gratuit ou abordable à l’API favorisait le développement d’applications tierces permettant de naviguer sur le site, souvent sans publicité ni algorithme. Pour protester contre l’augmentation des tarifs, les administrateurs de plusieurs sous-forums, suivis parfois par plusieurs millions d’utilisateurs, sont passés en privé pendant 48h. Certains le resteront jusqu’au rétropédalage de la plateforme.
Prenez la parole dans le dossier Tendances 2026
Associez votre expertise à l'un des contenus phares de BDM !
Je participe