Apple y Meta dieron datos de algunos usuarios a ciberdelincuentes que se hicieron pasar por funcionarios pĂșblicos, segĂșn Bloomberg

Apple y Meta dieron datos de algunos usuarios a ciberdelincuentes que se hicieron pasar por funcionarios pĂșblicos, segĂșn Bloomberg

Apple y Meta dieron informaciĂłn de algunos de sus usuarios, como el domicilio, el nĂșmero de telĂ©fono y la direcciĂłn IP, a ciberdelincuentes que se hicieron pasar por funcionarios pĂșblicos, segĂșn fuentes con conocimiento de la investigaciĂłn consultadas por Bloomberg. Uno de los sospechosos es el adolescente que actualmente liderarĂ­a Lapsus$, que ha estado en boca de todos tras los ataques a Microsoft, Samsung o Nvidia, aunque en ese momento formaba parte de otro grupo de hackers.

Las compañías tecnolĂłgicas suelen recibir distintos tipos de solicitudes legales de informaciĂłn de determinados clientes. En Estados Unidos las solicitudes convencionales necesitan la firma de un juez para tener validez, pero las de emergencia, que estĂĄn destinadas a ser utilizadas en casos de peligro inminente, estĂĄn exentas de este requisito. Se cree los ciberdelincuentes de un grupo conocido como "Recursion Team" falsificĂł varias solicitudes a lo largo de 2021. 

Cómo hicieron el ataque y por qué

Para hacerse pasar por los funcionarios pĂșblicos, los hackers comprometieron la seguridad de los servidores de correo electrĂłnico de las entidades encargadas de hacer cumplir la ley de varios paĂ­ses. Esto les permitiĂł enviar solicitudes legales de informaciĂłn que parecĂ­an legĂ­timas, ya que remitĂ­an a direcciones de correo registradas como vĂĄlidas por las compañías a las que estaban dirigidas. En algunos casos, ademĂĄs, utilizaron ordenes con firmas de funcionarios falsificadas. 

Michael Geiger Jjpqavjby K Unsplash

En el caso de Apple, las peticiones legales se canalizan a través de correo electrónico. Las pautas de la compañía dicen que se tiene en cuenta que estas "se transmitan desde la dirección de correo electrónico oficial de la agencia solicitante". Asimismo, en algunos casos también pueden contactar a los funcionarios para confirmar la validez de las peticiones. Meta, por su parte, detalla que revisa todas las solicitudes de datos para verificar su legalidad y utilizan sistemas para validar la solicitudes y detectar abusos.

La informaciĂłn robada por los ciberdelincuentes puede ser utilizadas para efectuar distintos ataques. El mĂĄs evidente, segĂșn los investigadores, es el de los fraudes financieros. Al conocer cierta informaciĂłn de las vĂ­ctimas, los atacantes pueden utilizarla para intentar eludir la seguridad de sus cuentas. Si faltan datos tambiĂ©n pueden recurrir a tĂ©cnicas de ingenierĂ­a social en la que suplantan la identidad de otras organizaciones para engañar a las vĂ­ctimas, con seguir mĂĄs informaciĂłn y robarles dinero.

A diferencia de lo que se podrĂ­a llegar a pensar, los investigadores creen que algunos de los hackers del grupo "Recursion Team" son adolescentes de Estados Unidos y Reino Unido. Uno de ellos serĂ­a el joven de 17 años que tiempo mĂĄs tarde se habrĂ­a convertido en el lĂ­der de Lapsus$, grupo conocido por atacar a grandes empresas tecnolĂłgicas. Cabe señalar que la PolicĂ­a de Londres arrestĂł y luego liberĂł a sietes jĂłvenes por la investigaciĂłn para dar con los miembros de este Ășltimo grupo de hackers.

Imagen | Unsplash

-
La noticia Apple y Meta dieron datos de algunos usuarios a ciberdelincuentes que se hicieron pasar por funcionarios pĂșblicos, segĂșn Bloomberg fue publicada originalmente en En este blog por Javier Marquez .

No hay comentarios.:

Con tecnologĂ­a de Blogger.