曝黑客伪装成执法官员向苹果、Meta索要用户数据
曝黑客伪装成执法官员向苹果、Meta索要用户数据,黑客伪造了“紧急数据请求”,无需法庭批准,苹果和Meta就需要提供数据。曝黑客伪装成执法官员向苹果、Meta索要用户数据。
曝黑客伪装成执法官员向苹果、Meta索要用户数据1据知情人士透露,苹果和Meta在2021年年中回应了伪造的“紧急数据请求”,向黑客提供了用户的基本信息,如客户的地址、电话号码和IP地址。
伪造的“紧急数据请求”是由多个国家/地区的执法人员的被黑电子邮件域发送的,并且经过精心设计,带有真实或虚构执法人员的伪造签名,看起来合法。
据彭博社报道,一个名为“Recursion Team”的网络犯罪组织与2021年发送给多家公司的一些伪造的法律请求有关。一些黑客被认为是美国和英国的未成年人,并且至少其中一名未成年人还参与了攻击微软、三星和英伟达。
据上述知情人士透露,通常情况下,此类请求会获得一份搜查令或由法官签署的.传票,但紧急请求不需要法院命令。Snap也收到了来自同一群黑客的伪造法律请求,但不知道它是否提供了用户数据。
苹果表示需参照公司的法律指引,Meta发言人表示将阻止已知的被盗账户发出请求,并与执法部门合作对涉及可疑欺诈性请求的事件作出回应。
曝黑客伪装成执法官员向苹果、Meta索要用户数据2据彭博,有三名知情人士 ……此处隐藏377个字……9个国家的1162个“紧急请求”,并对其中93%作出回应。Meta公司在2021年1月到6月收到了2.17万份“紧急请求”,并对其中77%作出回应。
自2018年剑桥分析公司被曝获得了数千万Facebook用户的数据后,Facebook一直因其处理用户数据的方式而受到密切关注。
在美国《国会山报》获得的一份声明中,Meta发言人安迪 斯通表示:“我们今后会检查每一个数据请求是否合法,并使用先进的系统和流程进行验证,以发现滥用行为。”
苹果公司的一位发言人告诉《国会山报》,根据指导方针,该公司可能会联系寻求客户数据的执法机构,以确认此类请求是否合法。
指导方针写道:“政府或执法人员(向公司)提交政府和执法信息紧急请求时,应在请求中提供主管的联系信息。”
三位参与调查的人士告诉彭博社,涉事黑客可能与网络犯罪集团“递归团队”(Recursion Team)或Lapsus$有关。
南美黑客组织Lapsus$今年早些时候曾对微软、Okta、英伟达和沃达丰等公司发动网络攻击。
消息人士告诉彭博社,这些用户数据可能被用于参与金融欺诈计划。一位知情人士称,这些信息已被用于骚扰活动。
网络安全网站Krebs on Security周二称,黑客现在正在非法进入警方的电子邮件系统,发送虚假的紧急数据请求,以获取私人数据。
该网站称,使用这种方法的黑客会向科技公司发送虚假请求,声称如果他们要求的数据不立即提供,无辜的人将遭受重大痛苦或死亡。