Selon Engadget , en février 2023, Reddit a déclaré avoir été victime d'un piratage informatique ayant permis la collecte de documents internes, de tableaux de bord, de code et de contrats, ainsi que d'informations provenant d'annonceurs et d'employés actuels et anciens. À l'époque, aucune donnée ne semblait avoir été rendue publique.
Le groupe de pirates informatiques ne s'attend probablement pas à ce que Reddit se plie à ses exigences.
Dans un article intitulé « Les fichiers Reddit », BlackCat a affirmé qu'il supprimerait les informations si Reddit payait 4,5 millions de dollars aux pirates informatiques et modérait l'augmentation du prix de son API.
BlackCat a obtenu l'accès au système grâce à une arnaque consistant à inciter les employés de Reddit à visiter un site web imitant le portail intranet de l'entreprise. Un employé s'est laissé piéger, permettant ainsi aux pirates de dérober ses identifiants de connexion et un second code d'authentification. L'employé a par la suite signalé lui-même la faille de sécurité, et les experts estiment que cette brèche n'a pas affecté les données personnelles des utilisateurs de Reddit.
Mais des mois plus tard, les pirates ont révélé leurs plans au grand jour, suite à l'indignation générale de la communauté Reddit face à la hausse des prix de l'API. Cette flambée des coûts contraint des applications tierces populaires comme Narwhal et Apollo à fermer leurs portes. Le fondateur d'Apollo, Christian Selig, a déclaré qu'il lui faudrait dépenser 20 millions de dollars par an pour maintenir son activité. Les développeurs craignent également que la disparition de ces applications tierces n'entraîne une censure accrue et une diminution des revenus publicitaires.
Malgré les protestations de la communauté Reddit, l'entreprise maintient son projet. Dans une interview accordée à The Verge , le PDG de Reddit, Steve Hoffman, a déclaré : « Ces utilisateurs sont furieux, car ils bénéficiaient d'un service gratuit, et maintenant ce ne sera plus le cas. » Si Reddit ne semble pas vouloir revenir sur sa décision, certains annonceurs ont suspendu leurs publicités sur le site en raison de la panne.
On ignore encore l'impact de la nouvelle initiative de BlackCat sur la tarification de son API, et Reddit n'a pas encore indiqué si l'entreprise réagira à cette hausse de prix. BlackCat affirme que Reddit a ignoré ses deux précédentes tentatives de contact en avril et juin, et doute fort que son ultimatum puisse changer la donne. « Nous pensons que Reddit ne paiera rien pour ses données. Nous les rendrons publiques », a déclaré BlackCat dans sa publication.
Lien source










Comment (0)