Apple и Meta* передали данные пользователей хакерам, выдававшим себя за представителей органов власти

Сколько человек могло пострадать не уточняется

2 мин.
Apple и Meta* передали данные пользователей хакерам, выдававшим себя за представителей органов власти
Photo by Markus Spiske / Unsplash

Apple и Meta* предоставили данные о клиентах хакерам, которые маскировались под сотрудников правоохранительных органов, по словам трёх источников, знакомых с ситуацией.

Apple и Meta предоставили основные данные о пользователях, такие как физический адрес, номер телефона и IP-адрес, в середине 2021 года. Поводом стали поддельные «экстренные запросы». Обычно такие обращения предоставляются только при наличии ордера на обыск или повестки, подписанной судьёй, однако именно «экстренные» запросы не требуют судебного ордера.

Исследователи в области кибербезопасности подозревают, что некоторые из хакеров, отправлявших поддельные запросы, являются несовершеннолетними, находящимися в Великобритании и США. Один из них также считается организатором киберпреступной группы Lapsus$, которая взломала, в частности, Microsoft. Полиция лондонского Сити недавно арестовала семь человек в связи с расследованием деятельности хакерской группировки. Расследование продолжается.

Полиция Великобритании арестовала 7 человек подозреваемых в причастности к хакерам из Lapsus$. Их руководитель – 16-летний подросток
А кто мог подумать?

Представитель Apple направил корреспондента Bloomberg News к разделу руководства компании, посвящённому правоохранительным органам.

В руководстве, на которое ссылается Apple, говорится, что с представителем правительства или правоохранительных органов, подавшим запрос, могут дополнительно связаться и попросить подтвердить, что экстренный запрос был правомерным.

Энди Стоун, представитель Meta* ответил, что компания проверяет каждый запрос данных на юридическую достаточность и использует передовые системы и процессы для подтверждения запросов правоохранительных органов и выявления злоупотреблений.

Компания Snap (владелец мессенджера Snapchat) так же получала подобные запросы, но не прокомментировала ситуацию. Представитель компании заявил, что у них есть меры предосторожности для выявления мошеннических запросов от правоохранительных органов.

Правоохранительные органы по всему миру регулярно запрашивают у компаний и соцсетей информацию о пользователях в рамках уголовных расследований. В США такие запросы обычно сопровождаются подписанным судьёй постановлением. Экстренные запросы предназначены для использования в случаях непосредственной опасности и не нуждаются в подписи судьи.

Информация, полученная хакерами с помощью поддельных юридических запросов, могла использоваться для преследования и облегчения схем финансового мошенничества.

🛑
*Компания Meta, а также принадлежащие ей соцсети Facebook и Instagram, признаны экстремистскими и запрещены на территории РФ.

Apple and Meta Gave User Data to Hackers Who Used Forged Legal Requests
Apple Inc. and Meta Platforms Inc., the parent company of Facebook, provided customer data to hackers who masqueraded as law enforcement officials, according to three people with knowledge of the matter.

Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube