Hacker giả cơ quan hành pháp, lừa Apple, Meta gửi dữ liệu người dùng

01/04/2022 14:14
Theo nguồn tin của Bloomberg, Apple và Meta – công ty mẹ Facebook – đã cung cấp dữ liệu khách hàng cho hacker giả danh nhà hành pháp.

Vào giữa năm 2021, Apple và Meta đã cung cấp thông tin cơ bản của khách hàng như địa chỉ, số điện thoại, địa chỉ IP khi nhận được "yêu cầu dữ liệu khẩn cấp" giả mạo. Snap cũng nhận được yêu cầu như vậy từ tin tặc nhưng không rõ có đáp ứng hay không. Cũng không rõ các công ty đã cung cấp dữ liệu bao nhiêu lần.

Các nhà nghiên cứu bảo mật nghi ngờ một số hacker gửi yêu cầu giả mạo là trẻ vị thành niên, sống tại Mỹ và Anh. Một trong số đó được tin là bộ não đứng sau Lapsus$, nhóm tội phạm mạng từng tấn công Microsoft , Samsung và Nvidia. Cảnh sát London gần đây bắt giữ 7 người có liên quan tới cuộc điều tra nhóm Lapsus$.

Theo Bloomberg, đại diện Apple không bình luận gì về thông tin mà chỉ hướng sang các hướng dẫn hành pháp của hãng. Trong khi đó, phát ngôn viên Meta khẳng định xem xét mọi yêu cầu dữ liệu bằng hệ thống và quy trình hiện đại để xác minh tính hợp pháp.

Nhà chức trách khắp thế giới thường yêu cầu thông tin người dùng từ các nền tảng mạng xã hội để điều tra tội phạm. Tại Mỹ, những yêu cầu dạng này sẽ đi cùng lệnh khám xét hoặc trát đòi hầu tòa có chữ ký của thẩm phán. Tuy nhiên, yêu cầu khẩn cấp lại không cần lệnh tòa án do được sử dụng trong các trường hợp bức thiết.

Ba nguồn tin thân cận với cuộc điều tra tiết lộ các tin tặc dính líu tới nhóm "Recursion Team" đã gửi các yêu cầu pháp lý giả mạo cho doanh nghiệp trong năm 2021. Dù Recursion Team không còn hoạt động, nhiều thành viên của nhóm vẫn tiếp tục thực hiện các cuộc tấn công dưới những cái tên khác nhau, bao gồm Lapsus$.

Theo nguồn tin, thông tin mà hacker lấy được được dùng trong các chiến dịch quấy rối hoặc các kế hoạch lừa đảo tài chính. Khi biết thông tin của nạn nhân, hacker có thể dùng nó để vượt qua bảo mật tài khoản.

Bloomberg dẫn lời nguồn tin cho biết, các yêu cầu pháp lý giả mạo là một phần trong chiến dịch kéo dài nhiều tháng nhằm vào các hãng công nghệ, có thể bắt đầu từ tháng 1/2021. Chúng gửi từ các tên miền email của nhà hành pháp nhiều nước bị hack. Yêu cầu được làm như thật, trong một số trường hợp, còn có chữ ký của nhân viên hành pháp. Khi xâm nhập hệ thống email của cơ quan hành pháp, hacker có thể đã tìm được các yêu cầu pháp lý thật và dùng chúng làm mẫu để làm giả.

Apple và Meta đều công khai dữ liệu tuân thủ yêu cầu khẩn cấp. Từ tháng 7 đến tháng 12/2020, Apple nhận được 1.162 yêu cầu khẩn cấp từ 29 nước và đáp ứng 93%. Từ tháng 1 đến tháng 6/2021, Meta nhận được 21.700 yêu cầu khẩn cấp và đáp ứng 77%.

Yêu cầu dữ liệu được gửi từ nhiều địa chỉ email khác nhau. Đáp ứng các yêu cầu này thường phức tạp vì có hàng chục ngàn cơ quan hành pháp trên thế giới, từ các phòng ban cảnh sát nhỏ cho đến cơ quan liên bang. Các khu vực pháp lý cũng có luật riêng liên quan đến yêu cầu và cấp dữ liệu.

Theo Jared Der-Yeghiayan, Giám đốc hãng bảo mật Recorded Future, không có một hệ thống hay hệ thống tập trung nào để gửi các yêu cầu dữ liệu. Mỗi cơ quan lại có cách xử lý riêng. Những hãng như Meta và Snap lại vận hành các cổng riêng để nhà hành pháp gửi yêu cầu pháp lý, song vẫn nhận yêu cầu qua email. Apple nhận yêu cầu qua địa chỉ email đuôi "apple.com".

Xâm phạm tên miền email của nhà hành pháp tương đối đơn giản vì thông tin đăng nhập các tài khoản thường được rao bán trên các chợ tội phạm với giá chỉ từ 10 đến 50 USD.

Tin mới

Thái Lan: Cầu đi bộ bất ngờ sập kinh hoàng, đè bẹp nhiều ô tô
39 phút trước
Một vụ tai nạn nghiêm trọng xảy ra vào sáng ngày 18/12, khi cầu vượt dành cho người đi bộ bất ngờ sập xuống, đè lên nhiều phương tiện đang lưu thông trên đường Bang Na-Trat (tỉnh Samut Prakan, Thái Lan).
Khởi công tuyến Tân Phú – Bảo Lộc - cao tốc "xuyên rừng đẹp nhất" Việt Nam, giảm thời gian TP HCM đi Đà Lạt chỉ còn 3 tiếng đồng hồ
48 phút trước
Sáng ngày 19/12, UBND tỉnh Lâm Đồng đã khởi công cao tốc Tân Phú - Bảo Lộc chào mừng Đại hội Đảng toàn quốc lần thứ XIV. Tuyến cao tốc này sẽ rút ngắn thời gian di chuyển từ TP.HCM đi Đà Lạt từ hơn 6 giờ xuống còn khoảng 3 giờ và được đánh giá là tuyến cao tốc "xuyên rừng đẹp nhất" Việt Nam.
Bấm nút khởi công tuyến metro đưa người dân TP.HCM đến Cần Giờ trong 20 phút
2 phút trước
Sáng nay (19.12), tại siêu đô thị Vinhomes Green Paradise Cần Giờ (TP.HCM) đã diễn ra Lễ động thổ dự án tuyến metro Bến Thành - Cần Giờ, công trình đường sắt tốc độ cao đầu tiên tại Việt Nam.
CẬP NHẬT: Thủ tướng Chính phủ và Chủ tịch Quốc hội dự lễ khởi công, khánh thành 234 dự án lớn trên cả nước
6 phút trước
Sáng 19/12, đúng dịp kỷ niệm 79 năm ngày Toàn quốc kháng chiến (19/12/1946-19/12/2025) và tiến tới chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, đã diễn ra lễ khởi công, khánh thành, thông xe kỹ thuật đồng loạt 234 công trình hạ tầng tiêu biểu trên cả nước.
Ngày mai, chính thức khánh thành sân vận động trị giá hơn 500 tỷ đồng, 22.000 chỗ ngồi lớn nhất miền núi phía Bắc
7 phút trước
Sau khi hoàn thành, sân vận động Thái Nguyên sẽ là sân vận động lớn nhất các tỉnh Trung du, Miền núi phía Bắc

Tin cùng chuyên mục

Hãng xe Trung Quốc bán chạy ở Việt Nam vừa công bố sở hữu xe tự lái cấp độ 3 - không cần người lái can thiệp trong quá trình di chuyển
9 giờ trước
BYD đang đặt hy vọng vào các công nghệ xe tự lái để thúc đẩy doanh số bán hàng tại thị trường nội địa Trung Quốc.
Bão giá linh kiện, tín đồ của Apple sắp chịu thiệt thế nào khi mua iPhone?
1 ngày trước
Người dùng công nghệ, đặc biệt là các tín đồ của Apple, đang đứng trước khả năng phải móc hầu bao nhiều hơn trong những năm tới. Nguyên nhân không đến từ thiết kế hay công nghệ đột phá, mà bắt nguồn từ một “cơn bão” ít được chú ý hơn: giá chip nhớ toàn cầu đang leo thang mạnh và chưa có dấu hiệu hạ nhiệt.
Bắt tạm giam Huỳnh Đức Vân, những ai là bị hại cần liên hệ ngay cơ quan công an
2 ngày trước
Công an Đà Nẵng vừa triệt phá thành công một chuyên án lừa đảo chiếm đoạt tài sản trong kinh doanh đa cấp tiền ảo với tính chất đặc biệt nghiêm trọng, quy mô hoạt động trên toàn quốc, số tiền chiếm đoạt lên đến hàng nghìn tỷ đồng.
Gaming phone mạnh nhất thị trường REDMAGIC 11 Pro vừa mở đặt trước, giá từ 18,99 triệu đồng
14/12/2025 04:23
Từ nay đến ngày 17/12, FPT Shop triển khai chương trình đặt trước REDMAGIC 11 Pro – mẫu gaming phone cao cấp mới nhất của REDMAGIC, đánh dấu đợt mở bán sớm nhất tại Việt Nam.