Selon Engadget , en février 2023, Reddit a annoncé avoir été victime d'un piratage informatique ayant permis de dérober des documents internes, des tableaux de bord, du code et des contrats, ainsi que des informations sur plusieurs annonceurs, employés actuels et anciens. À l'époque, il semble qu'aucune de ces données n'ait été rendue publique.
Le groupe de pirates informatiques a peu d'espoir que Reddit se plie à leurs exigences.
Dans un article intitulé « Les fichiers Reddit », BlackCat affirmait qu'ils supprimeraient les informations si Reddit fournissait au groupe de pirates informatiques 4,5 millions de dollars et modifiait sa politique tarifaire d'API.
BlackCat a obtenu ces informations en piégeant des employés de Reddit sur un site web imitant le portail intranet de l'entreprise. Un employé est tombé dans le piège, permettant aux pirates de dérober ses identifiants de connexion et un second code d'authentification. L'employé a ensuite signalé lui-même l'erreur, et les experts estiment que cette faille de sécurité n'a pas compromis les données personnelles des utilisateurs de Reddit.
Mais des mois plus tard, les pirates ont révélé publiquement leurs plans, sur fond de vives protestations de la communauté Reddit contre la hausse des prix de l'API proposée par Reddit. Cette augmentation des coûts contraignait des applications tierces populaires comme Narwhal et Apollo à fermer leurs portes. Le fondateur d'Apollo, Christian Selig, affirmait avoir besoin de 20 millions de dollars par an pour maintenir son entreprise à flot. Les développeurs craignaient également que la disparition des applications tierces n'entraîne une censure accrue et une diminution des opportunités de revenus publicitaires.
Malgré la levée de boucliers de la communauté Reddit, l'entreprise maintient son plan. Dans une interview accordée à The Verge , le PDG de Reddit, Steve Hoffman, a déclaré : « Les gens sont furieux, ils sont furieux parce qu'avant, c'était gratuit, mais maintenant, ce ne le sera plus. » Si Reddit ne semble pas vouloir revenir sur sa décision, certains annonceurs ont suspendu la diffusion de leurs publicités sur le site en raison des pannes persistantes.
On ignore encore l'impact de la nouvelle action de BlackCat sur la tarification de son API, et Reddit n'a pas encore indiqué si l'entreprise répondra à ses demandes d'augmentation de prix. BlackCat affirme que Reddit a ignoré deux tentatives de contact en avril et juin, et il y a peu d'espoir que son ultimatum ait un quelconque effet. Dans sa publication, BlackCat a déclaré : « Nous pensons que Reddit ne paiera rien pour ses données. Nous les rendrons publiques. »
Lien source







Comment (0)