Forklog 2022-03-31 12:08:15

Bloomberg сообщил о получении хакерами данных пользователей Apple и Meta

Компании Apple и Meta в середине 2021 года передали данные пользователей хакерам, выдававшим себя за сотрудников правоохранительных органов. Об этом со ссылкой на источники пишет Bloomberg. По сведениям агентства, в ответ на фиктивные «экстренные запросы» компании предоставили злоумышленникам фактические адреса, номера телефонов и IP-адреса пользователей.  Обычно такая информация предоставляется на основании ордера на обыск или повестки в суд, но при экстренных запросах дополнительные документы не нужны. Какой объем данных компании передали в ответ на поддельные заявки, неизвестно. Представители Apple и Meta заявили, что проверяют каждый запрос в соответствии с руководящими принципами компаний. Аналогичный запрос поступил администрации мессенджера Discord и был ею выполнен. «Хотя наша проверка подтвердила легитимность электронной почты правоохранительных органов, позже мы узнали, что она была скомпрометирована злоумышленником. Мы провели расследование и уведомили власти об инциденте», — говорится в заявлении Discord. Хакеры также писали компании Snap, владеющей мессенджером Snapchat, однако подтверждений, что она передавала данные пользователей, нет. Эксперты по безопасности предполагают, что организаторами мошеннической схемы могут быть несовершеннолетние из США и Великобритании. Один из подозреваемых считается вдохновителем киберпреступной группы Lapsus$.  Для запросов злоумышленники использовали настоящие почтовые домены правоохранительных ведомств мира и поддельные подписи реальных сотрудников. Такие данные можно купить в даркнете по цене от $10 до $50. Полученную информацию хакеры могут использовать для преследования и финансового мошенничества. По данным источников, фиктивные запросы являются частью кампании, направленной против технологических фирм и начавшейся еще в январе 2021 года. Напомним, в 2021 году крупнейшая американская криптовалютная биржа Coinbase впервые получила запросы на раскрытие информации о пользователях от государственных и правоохранительных органов РФ. 

Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения