mayo 19, 2024



CNN

El mes de Reddit puede ir de mal en peor.

Los piratas informáticos de la pandilla de ransomware BlackCat, también conocida como ALPHV, amenazan con filtrar 80 gigabytes de datos confidenciales de Reddit que afirman haber robado durante una violación de febrero, según una publicación del grupo en la web oscura, que fue revisada por CNN y un experto independiente en ciberseguridad.

En su publicación, los piratas informáticos afirman que primero exigieron un pago de 4,5 millones de dólares «por la eliminación de los datos y nuestro silencio» en abril. Después de no recibir respuesta, el grupo dijo que siguió el viernes con una demanda adicional: Reddit debería retirar una nueva y controvertida política de precios que provocó una protesta de algunos de los usuarios más influyentes de la plataforma.

El CTO de Reddit, Chris Slowe, publicó anteriormente sobre un incidente de seguridad que tuvo lugar a principios de febrero. En la publicación, Slowe dijo que los «sistemas de la compañía fueron pirateados como resultado de un ataque de phishing sofisticado y altamente dirigido», y los piratas informáticos accedieron a «algunos documentos internos, código y algunos sistemas comerciales internos». Solo se accedió a los datos de los empleados, según la publicación.

Un portavoz de Reddit confirmó a CNN el lunes que la publicación de BlackCat se relaciona con el incidente de febrero. El portavoz reiteró que no se accedió a los datos del usuario, pero se negó a comentar más allá de eso.

Más de 6,000 foros de Reddit se apagaron el lunes pasado en lo que se suponía que sería una protesta de dos días por el plan de la compañía de comenzar a cobrar tarifas elevadas para que algunas aplicaciones de terceros accedan a su plataforma. Una semana después, más de 3500 foros de Reddit permanecen oscuros.

Si bien la nota de rescate parece apoyar la causa de los manifestantes, algunos expertos se muestran escépticos sobre los motivos reales de BlackCat.

“Sospecho que a ALPHV en realidad no le importa el precio de la API. Simplemente quieren que las futuras víctimas vean cuánto daño continuo pueden causar para aumentar la probabilidad de que decidan que el pago es la opción menos dolorosa”, dijo Brett Callow, analista de amenazas de la firma de seguridad cibernética Emsisoft, quien revisó la publicación en la dark web.

BlackCat, por su parte, dijo que no espera que Reddit cumpla con sus demandas.

“Confiamos mucho en que Reddit no pagará por sus datos”, escribió el grupo en la publicación en la dark web. “Esperamos filtrar los datos”.

Continuar leyendo este Titular: Los piratas informáticos amenazan con filtrar datos robados de Reddit si la empresa no paga 4,5 millones de dólares y cambia la controvertida política de precios