Apple, Meta gửi dữ liệu cho hacker giả danh cơ quan hành pháp
![]() |
Vào giữa năm 2021,ửidữliệuchohackergiảdanhcơquanhànhphálịch thi dau bong da Apple và Meta đã cung cấp thông tin cơ bản của khách hàng như địa chỉ, số điện thoại, địa chỉ IP khi nhận được “yêu cầu dữ liệu khẩn cấp” giả mạo. Snap cũng nhận được yêu cầu như vậy từ tin tặc nhưng không rõ có đáp ứng hay không. Cũng không rõ các công ty đã cung cấp dữ liệu bao nhiêu lần.
Các nhà nghiên cứu bảo mật nghi ngờ một số hacker gửi yêu cầu giả mạo là trẻ vị thành niên, sống tại Mỹ và Anh. Một trong số đó được tin là bộ não đứng sau Lapsus$, nhóm tội phạm mạng từng tấn công Microsoft, Samsung và Nvidia. Cảnh sát London gần đây bắt giữ 7 người có liên quan tới cuộc điều tra nhóm Lapsus$.
Theo Bloomberg, đại diện Apple không bình luận gì về thông tin mà chỉ hướng sang các hướng dẫn hành pháp của hãng. Trong khi đó, phát ngôn viên Meta khẳng định xem xét mọi yêu cầu dữ liệu bằng hệ thống và quy trình hiện đại để xác minh tính hợp pháp.
Nhà chức trách khắp thế giới thường yêu cầu thông tin người dùng từ các nền tảng mạng xã hội để điều tra tội phạm. Tại Mỹ, những yêu cầu dạng này sẽ đi cùng lệnh khám xét hoặc trát đòi hầu tòa có chữ ký của thẩm phán. Tuy nhiên, yêu cầu khẩn cấp lại không cần lệnh tòa án do được sử dụng trong các trường hợp bức thiết.
Ba nguồn tin thân cận với cuộc điều tra tiết lộ các tin tặc dính líu tới nhóm “Recursion Team” đã gửi các yêu cầu pháp lý giả mạo cho doanh nghiệp trong năm 2021. Dù Recursion Team không còn hoạt động, nhiều thành viên của nhóm vẫn tiếp tục thực hiện các cuộc tấn công dưới những cái tên khác nhau, bao gồm Lapsus$.
Theo nguồn tin, thông tin mà hacker lấy được được dùng trong các chiến dịch quấy rối hoặc các kế hoạch lừa đảo tài chính. Khi biết thông tin của nạn nhân, hacker có thể dùng nó để vượt qua bảo mật tài khoản.
Bloomberg dẫn lời nguồn tin cho biết, các yêu cầu pháp lý giả mạo là một phần trong chiến dịch kéo dài nhiều tháng nhằm vào các hãng công nghệ, có thể bắt đầu từ tháng 1/2021. Chúng gửi từ các tên miền email của nhà hành pháp nhiều nước bị hack. Yêu cầu được làm như thật, trong một số trường hợp, còn có chữ ký của nhân viên hành pháp. Khi xâm nhập hệ thống email của cơ quan hành pháp, hacker có thể đã tìm được các yêu cầu pháp lý thật và dùng chúng làm mẫu để làm giả.
Apple và Meta đều công khai dữ liệu tuân thủ yêu cầu khẩn cấp. Từ tháng 7 đến tháng 12/2020, Apple nhận được 1.162 yêu cầu khẩn cấp từ 29 nước và đáp ứng 93%. Từ tháng 1 đến tháng 6/2021, Meta nhận được 21.700 yêu cầu khẩn cấp và đáp ứng 77%.
Yêu cầu dữ liệu được gửi từ nhiều địa chỉ email khác nhau. Đáp ứng các yêu cầu này thường phức tạp vì có hàng chục ngàn cơ quan hành pháp trên thế giới, từ các phòng ban cảnh sát nhỏ cho đến cơ quan liên bang. Các khu vực pháp lý cũng có luật riêng liên quan đến yêu cầu và cấp dữ liệu.
Theo Jared Der-Yeghiayan, Giám đốc hãng bảo mật Recorded Future, không có một hệ thống hay hệ thống tập trung nào để gửi các yêu cầu dữ liệu. Mỗi cơ quan lại có cách xử lý riêng. Những hãng như Meta và Snap lại vận hành các cổng riêng để nhà hành pháp gửi yêu cầu pháp lý, song vẫn nhận yêu cầu qua email. Apple nhận yêu cầu qua địa chỉ email đuôi “apple.com”.
Xâm phạm tên miền email của nhà hành pháp tương đối đơn giản vì thông tin đăng nhập các tài khoản thường được rao bán trên các chợ tội phạm với giá chỉ từ 10 đến 50 USD.
Du Lam (Theo Bloomberg)

Đừng bấm vào tin nhắn Facebook nếu thấy những chữ này
Hơn 900 triệu người trên thế giới đang sử dụng Facebook Messenger để liên lạc với nhau. Sự phổ biến của nó cũng dẫn đến nhiều rủi ro lừa đảo.
下一篇:Nhận định, soi kèo Banfield vs CA Independiente, 07h30 ngày 3/3: Top 8 vẫn gọi
相关文章:
- Nhận định, soi kèo Malut United vs Arema FC, 19h30 ngày 4/3: Trả nợ lượt đi
- Nhận định, soi kèo Bengaluru vs Northeast United, 19h00 ngày 24/12
- Nhận định, soi kèo Esteghlal Khozestan vs Mes Rafsanjan, 18h30 ngày 24/12
- Đàm Vĩnh Hưng trượt giải MTV Châu Âu 2017
- Siêu máy tính dự đoán Barcelona vs Real Sociedad, 23h15 ngày 2/3
- Hồ Hoài Anh thú nhận không nghe nhạc Noo Phước Thịnh
- Nhận định, soi kèo Delhi FC vs Real Kashmir, 15h30 ngày 24/12
- Nhận định, soi kèo Al Taawon vs Al
- Nhận định, soi kèo FC Seoul vs Gimcheon Sangmu, 12h00 ngày 3/3: Tin vào FC Seoul
- Tranh cãi chuyện Chi Pu đi hát
相关推荐:
- Nhận định, soi kèo Marseille vs Nantes, 02h45 ngày 3/3: Chủ nhà hồi sinh
- Phát ngấy vì từ già đến trẻ đều cuồng bolero
- Á hậu Hà Thu bất ngờ trở thành quán quân Tình Bolero 2017
- Nhận định, soi kèo FK Nebitci vs Energetik Mary, 21h00 ngày 24/12
- Nhận định, soi kèo Napoli vs Inter Milan, 0h00 ngày 2/3: Vẫn còn rất căng thẳng
- Chuyện chưa kể của Đức Phúc về 'cô giáo' Mỹ Tâm
- Ca sĩ bật mí cát
- Nhận định, soi kèo Neftchi Baku vs Kapaz, 19h00 ngày 24/12
- Siêu máy tính dự đoán MU vs Fulham, 23h30 ngày 2/3
- Đàm Vĩnh Hưng trượt giải MTV Châu Âu 2017
- Nhận định, soi kèo Novi Pazar vs Napredak, 22h30 ngày 3/3: Khó cho cửa dưới
- Nhận định, soi kèo Gloria Buzau vs UTA Arad, 22h00 ngày 3/3: Khách thắng thế
- Siêu máy tính dự đoán Villarreal vs Espanyol, 3h00 ngày 4/3
- Nhận định, soi kèo Bologna vs Cagliari, 21h00 ngày 2/3: Tìm kiếm vé châu Âu
- Nhận định, soi kèo Union Berlin vs Holstein Kiel, 21h30 ngày 2/3: Khách chìm sâu
- Nhận định, soi kèo PSG vs Lillle, 03h05 ngày 2/3: Chủ nhà tiếp đà thăng hoa
- Siêu máy tính dự đoán PSV vs Arsenal, 3h00 ngày 5/3
- Nhận định, soi kèo Monza vs Torino, 18h30 ngày 2/3: Kịch bản quen thuộc
- Nhận định, soi kèo Lyon vs Brest, 21h00 ngày 2/3: Tự tin trên sân khách
- Soi kèo góc Napoli vs Inter Milan, 0h00 ngày 2/3