Piratage de Reddit : une rançon de 4,5 millions de dollars réclamée par les hackers

En échange de son silence, le groupe de hackers BlackCat réclame 4,5 millions de dollars ainsi qu’une révision des conditions d’accès à l’API.

Reddit a été victime d'un hameçonnage "sophistiqué et ciblé" en février. © Julien Eichinger - stock.adobe.com

Une cyberattaque qui a visé Reddit en février

Dans une publication repérée sur le dark web par le chercheur Dominic Alvieri et dont l’authenticité a été vérifiée par Bleeping Computer puis CNN, le groupe de hackers BlackCat revendique la cyberattaque perpétrée contre le réseau social Reddit en février.

Lors de cette opération ciblée, le groupe de pirates affirme avoir dérobé 80 Go de données confidentielles. En échange de son silence, BlackCat réclame 4,5 millions de dollars ainsi qu’un rétropédalage de Reddit sur ses conditions d’accès à l’API, vivement critiquées depuis plusieurs jours sur les sous-forums de la plateforme. Contactée le 13 avril puis le 16 juin par les cyberattaquants, Reddit n’a pas donné suite.

Pour afficher ce contenu issu des réseaux sociaux, vous devez accepter les cookies et traceurs publicitaires.

Ces cookies et traceurs permettent à nos partenaires de vous proposer des publicités et des contenus personnalisés en fonction de votre navigation, de votre profil et de vos centres d’intérêt.Plus d’infos.

Accepter

Des documents internes et une partie du code source ont été dérobés

Le 9 février, Reddit reconnaissait avoir été victime d’un « phishing sophistiqué et ciblé » dans un communiqué. Selon l’entreprise, le groupe de cybercriminels a « envoyé des messages d’alertes plausibles à des employés menant vers un site imitant le modèle de la passerelle intranet ». En récupérant l’accréditation d’un salarié, BlackCat aurait dérobé des documents internes ainsi qu’une partie du code source. Après plusieurs jours d’enquête, la plateforme assurait que les données privées des utilisateurs n’avaient pas été compromises durant l’attaque.

Un large mouvement de protestation depuis la hausse du prix d’accès à l’API

Les revendications du groupe de hackers font écho au conflit ouvert entre les dirigeants du site communautaire et ses utilisateurs les plus actifs. Le 18 avril, Reddit annonçait dans un communiqué l’augmentation du prix d’accès à son API, une interface de programmation qui permet de développer des applications basées sur les données de la plateforme. Jusqu’ici, l’accès gratuit ou abordable à l’API favorisait le développement d’applications tierces permettant de naviguer sur le site, souvent sans publicité ni algorithme. Pour protester contre l’augmentation des tarifs, les administrateurs de plusieurs sous-forums, suivis parfois par plusieurs millions d’utilisateurs, sont passés en privé pendant 48h. Certains le resteront jusqu’au rétropédalage de la plateforme.

Sujets liés :
Publier un commentaire
Ajouter un commentaire

Votre adresse email ne sera pas publiée.

Visuel enquête Visuel enquête

Prenez la parole dans le dossier Tendances 2026

Associez votre expertise à l'un des contenus phares de BDM !

Je participe

Les meilleurs outils pour les professionnels du web