Hacker giả cơ quan hành pháp, lừa Apple, Meta gửi dữ liệu người dùng

01/04/2022 14:14
Theo nguồn tin của Bloomberg, Apple và Meta – công ty mẹ Facebook – đã cung cấp dữ liệu khách hàng cho hacker giả danh nhà hành pháp.

Vào giữa năm 2021, Apple và Meta đã cung cấp thông tin cơ bản của khách hàng như địa chỉ, số điện thoại, địa chỉ IP khi nhận được "yêu cầu dữ liệu khẩn cấp" giả mạo. Snap cũng nhận được yêu cầu như vậy từ tin tặc nhưng không rõ có đáp ứng hay không. Cũng không rõ các công ty đã cung cấp dữ liệu bao nhiêu lần.

Các nhà nghiên cứu bảo mật nghi ngờ một số hacker gửi yêu cầu giả mạo là trẻ vị thành niên, sống tại Mỹ và Anh. Một trong số đó được tin là bộ não đứng sau Lapsus$, nhóm tội phạm mạng từng tấn công Microsoft , Samsung và Nvidia. Cảnh sát London gần đây bắt giữ 7 người có liên quan tới cuộc điều tra nhóm Lapsus$.

Theo Bloomberg, đại diện Apple không bình luận gì về thông tin mà chỉ hướng sang các hướng dẫn hành pháp của hãng. Trong khi đó, phát ngôn viên Meta khẳng định xem xét mọi yêu cầu dữ liệu bằng hệ thống và quy trình hiện đại để xác minh tính hợp pháp.

Nhà chức trách khắp thế giới thường yêu cầu thông tin người dùng từ các nền tảng mạng xã hội để điều tra tội phạm. Tại Mỹ, những yêu cầu dạng này sẽ đi cùng lệnh khám xét hoặc trát đòi hầu tòa có chữ ký của thẩm phán. Tuy nhiên, yêu cầu khẩn cấp lại không cần lệnh tòa án do được sử dụng trong các trường hợp bức thiết.

Ba nguồn tin thân cận với cuộc điều tra tiết lộ các tin tặc dính líu tới nhóm "Recursion Team" đã gửi các yêu cầu pháp lý giả mạo cho doanh nghiệp trong năm 2021. Dù Recursion Team không còn hoạt động, nhiều thành viên của nhóm vẫn tiếp tục thực hiện các cuộc tấn công dưới những cái tên khác nhau, bao gồm Lapsus$.

Theo nguồn tin, thông tin mà hacker lấy được được dùng trong các chiến dịch quấy rối hoặc các kế hoạch lừa đảo tài chính. Khi biết thông tin của nạn nhân, hacker có thể dùng nó để vượt qua bảo mật tài khoản.

Bloomberg dẫn lời nguồn tin cho biết, các yêu cầu pháp lý giả mạo là một phần trong chiến dịch kéo dài nhiều tháng nhằm vào các hãng công nghệ, có thể bắt đầu từ tháng 1/2021. Chúng gửi từ các tên miền email của nhà hành pháp nhiều nước bị hack. Yêu cầu được làm như thật, trong một số trường hợp, còn có chữ ký của nhân viên hành pháp. Khi xâm nhập hệ thống email của cơ quan hành pháp, hacker có thể đã tìm được các yêu cầu pháp lý thật và dùng chúng làm mẫu để làm giả.

Apple và Meta đều công khai dữ liệu tuân thủ yêu cầu khẩn cấp. Từ tháng 7 đến tháng 12/2020, Apple nhận được 1.162 yêu cầu khẩn cấp từ 29 nước và đáp ứng 93%. Từ tháng 1 đến tháng 6/2021, Meta nhận được 21.700 yêu cầu khẩn cấp và đáp ứng 77%.

Yêu cầu dữ liệu được gửi từ nhiều địa chỉ email khác nhau. Đáp ứng các yêu cầu này thường phức tạp vì có hàng chục ngàn cơ quan hành pháp trên thế giới, từ các phòng ban cảnh sát nhỏ cho đến cơ quan liên bang. Các khu vực pháp lý cũng có luật riêng liên quan đến yêu cầu và cấp dữ liệu.

Theo Jared Der-Yeghiayan, Giám đốc hãng bảo mật Recorded Future, không có một hệ thống hay hệ thống tập trung nào để gửi các yêu cầu dữ liệu. Mỗi cơ quan lại có cách xử lý riêng. Những hãng như Meta và Snap lại vận hành các cổng riêng để nhà hành pháp gửi yêu cầu pháp lý, song vẫn nhận yêu cầu qua email. Apple nhận yêu cầu qua địa chỉ email đuôi "apple.com".

Xâm phạm tên miền email của nhà hành pháp tương đối đơn giản vì thông tin đăng nhập các tài khoản thường được rao bán trên các chợ tội phạm với giá chỉ từ 10 đến 50 USD.

Tin mới

[Trên Ghế 16] Người sắp lập gia đình, đã có gia đình, tài chính 500-700 triệu nên mua xe gì?
10 giờ trước
Theo chuyên gia Đoàn Anh Dũng, việc lựa chọn xe cho từng đối tượng khách hàng phụ thuộc vào điều kiện tài chính và nhu cầu sử dụng của mỗi người, sau đó đến các yếu tố về thương hiệu và động cơ.
Đại chiến phá giá không thấy đáy giữa các hãng xe điện Trung Quốc tại Thái Lan: Hậu quả khôn lường
11 giờ trước
Việc phá giá bất chấp hậu quả của các hãng xe điện Trung Quốc tại Thái Lan đang gây ra nhiều hậu quả tai hại cho chính quốc gia này và buộc Đại sứ quán Trung Quốc tại Thái Lan phải lên tiếng.
Yamaha ra mắt xe ga mới siêu tiết kiệm xăng, màu tím cực cá tính, cốp rộng hơn Honda Lead
12 giờ trước
Yamaha tiếp tục khẳng định vị thế của mình trong phân khúc xe ga đô thị với phiên bản mới vừa được trình làng.
iPhone 16 mở đặt cọc, người Việt chọn Thái Lan để mua hàng xách tay giá cao ngất ngưởng
12 giờ trước
Hôm nay (20/9), Apple chính thức mở bán iPhone 16 Series tại các Store chính hãng trên toàn thế giới. Năm nay, ngoài Singapore thì Thái Lan cũng có Store chính hãng mà người Việt có thể chọn mua, nhưng giá máy xách tay ở mức cao.
Ông nông dân trồng "loài cây quen thuộc" thu lãi nhẹ nhàng 2 tỷ đồng/năm
12 giờ trước
Trồng "loài cây quen thuộc" mỗi năm thu lãi hơn 2 tỷ đồng, ông nông dân Nguyễn Huỳnh Thanh ở Tân Định, Bình Dương đã tạo việc làm ổn định cho nhiều lao động ở địa phương với thu nhập bình quân 10 triệu đồng/người/tháng.

Tin cùng chuyên mục

Giá USD hôm nay 20/9: Bất ngờ tăng tỷ giá "chợ đen" lấy lại mốc 25.000 đồng
13 giờ trước
Giá USD hôm nay 20/9: Trong nước, tỷ giá "chợ đen" bất ngờ tăng 65 đồng ở cả 2 chiều so với cùng thời điểm ngày hôm qua, lên mức 24.965 - 25.065 VND/USD. Trái lại, tỷ giá USD/VND niêm yết tại các ngân hàng thương mại lại đồng loạt giảm.
Giá USD hôm nay 19/9: Tỷ giá "chợ đen" lao dốc, bán ra dưới 25.000 đồng
1 ngày trước
Giá USD hôm nay 19/9: Trong nước, tỷ giá USD/VND niêm yết tại thị trường tự do bất ngờ "rơi" 50 đồng ở cả 2 chiều khiến chiều bán chính thức về dưới mốc 25.000 đồng. Hiện thị trường này đang niêm yết ở mức 24.850 - 24.950 VND/USD.
6 phút “chạm” may mắn trên điện thoại với Bingo18
2 ngày trước
“Vừa sáng mua vé dự thưởng, chỉ 6 phút sau đã biết mình trúng thưởng rồi thấy tiền về ngay, tinh thần của tôi rất phấn khởi”, chị Ngọc Bích - một người chơi xổ số Bingo18 chia sẻ.
Giá USD hôm nay 18/9: Tỷ giá "chợ đen" giảm, ngân hàng phục hồi
2 ngày trước
Giá USD hôm nay 18/9: Trong nước, tỷ giá USD/VND trên thị trường tự do giảm 30 đồng ở cả 2 chiều, xuống mức 24.900 - 25.000 VND/USD. Ngược lại, tại các ngân hàng thương mại, tỷ giá niêm yết bắt đầu hồi phục khi đồng loạt tăng từ 50 đồng đến hơn 80 đồng so với ngày hôm qua.