Хакеры изобрели новый способ шантажа пользователей «руками» Google, Apple, Meta и других компаний
Злоумышленники получили личную информацию о пользователях от самих компаний посредством поддельных юридических запросов
Думаю, что вы уже не раз слышали заверения от Apple и Google о том, что они стоят на страже конфиденциальности. Они позиционируют себя как компании, которые готовы до конца отстаивать интересы тех, кто доверился им. А Apple и вовсе не раз подвергалась критике со стороны правоохранительных органов за свою принципиальность и отказ от взлома iPhone преступников.
Но, как оказалось, Apple и Google все же сливают информацию о пользователях по запросу правоохранителей и попадаются на уловки хакеров. Издание Bloomberg со ссылкой на представителей федеральных правоохранительных органов сообщило о том, крупные технологические компании Google, Apple, Twitter, Meta, Discord и Snap предоставили личную информацию о пользователях по запросу правоохранительных ведомств с использованием их электронных адресов. Проблема в том, что сами запросы были умело подделаны хакерами.
Злоумышленникам удалось обмануть компании и заполучить приватную информацию о пользователях. Причем, объектом «преследований» стали женщины и несовершеннолетние. В руках хакеров оказались компрометирующая владельцев информация, включая материалы откровенно сексуального характера. Добытые данные злоумышленники использовали для преследования, шантажа и вымогательства. За нераспространение пикантной информации они требовали от жертв деньги.
Хакеры воспользовались тем, что сейчас действует практика «экстренных запросов», когда правоохранители могут получить личные данные пользователей с серверов и для этого не требуется постановления судьи.
На данный момент правоохранители и технологические компании пытаются оценить масштаб проблемы и то количество данных, которые получили хакеры по поддельным запросам. Главная проблема — определить, что запрос поддельный. Требуется время, чтобы понять, что он направлен незаконно и против конкретных лиц не ведется никакое расследование.
Самое неприятное, что практика вымогательств на основе незаконно полученных личных данных становится все более распространенной. На данный момент компании и правоохранители не могут предложить действенного инструмента для такого вида мошенничества. Эксперты советуют внедрить практику «обратного звонка» с повторным подтверждением от правоохранителей о правомерности запроса. Сейчас же, чтобы не стать жертвой злоумышленников, пользователям остается только максимально «чистить» информацию о себе и отказаться от практики хранения данных, которые могут использованы для шантажа.
Подписывайтесь на Andro News в Telegram , ВКонтакте и YouTube -канал.
Источник: bloomberg