Apple y Meta dieron datos de algunos usuarios a ciberdelincuentes que se hicieron pasar por funcionarios pĂșblicos, segĂșn Bloomberg
Apple y Meta dieron informaciĂłn de algunos de sus usuarios, como el domicilio, el nĂșmero de telĂ©fono y la direcciĂłn IP, a ciberdelincuentes que se hicieron pasar por funcionarios pĂșblicos, segĂșn fuentes con conocimiento de la investigaciĂłn consultadas por Bloomberg. Uno de los sospechosos es el adolescente que actualmente liderarĂa Lapsus$, que ha estado en boca de todos tras los ataques a Microsoft, Samsung o Nvidia, aunque en ese momento formaba parte de otro grupo de hackers.
Las compañĂas tecnolĂłgicas suelen recibir distintos tipos de solicitudes legales de informaciĂłn de determinados clientes. En Estados Unidos las solicitudes convencionales necesitan la firma de un juez para tener validez, pero las de emergencia, que estĂĄn destinadas a ser utilizadas en casos de peligro inminente, estĂĄn exentas de este requisito. Se cree los ciberdelincuentes de un grupo conocido como "Recursion Team" falsificĂł varias solicitudes a lo largo de 2021.
Cómo hicieron el ataque y por qué
Para hacerse pasar por los funcionarios pĂșblicos, los hackers comprometieron la seguridad de los servidores de correo electrĂłnico de las entidades encargadas de hacer cumplir la ley de varios paĂses. Esto les permitiĂł enviar solicitudes legales de informaciĂłn que parecĂan legĂtimas, ya que remitĂan a direcciones de correo registradas como vĂĄlidas por las compañĂas a las que estaban dirigidas. En algunos casos, ademĂĄs, utilizaron ordenes con firmas de funcionarios falsificadas.
En el caso de Apple, las peticiones legales se canalizan a travĂ©s de correo electrĂłnico. Las pautas de la compañĂa dicen que se tiene en cuenta que estas "se transmitan desde la direcciĂłn de correo electrĂłnico oficial de la agencia solicitante". Asimismo, en algunos casos tambiĂ©n pueden contactar a los funcionarios para confirmar la validez de las peticiones. Meta, por su parte, detalla que revisa todas las solicitudes de datos para verificar su legalidad y utilizan sistemas para validar la solicitudes y detectar abusos.
La informaciĂłn robada por los ciberdelincuentes puede ser utilizadas para efectuar distintos ataques. El mĂĄs evidente, segĂșn los investigadores, es el de los fraudes financieros. Al conocer cierta informaciĂłn de las vĂctimas, los atacantes pueden utilizarla para intentar eludir la seguridad de sus cuentas. Si faltan datos tambiĂ©n pueden recurrir a tĂ©cnicas de ingenierĂa social en la que suplantan la identidad de otras organizaciones para engañar a las vĂctimas, con seguir mĂĄs informaciĂłn y robarles dinero.
A diferencia de lo que se podrĂa llegar a pensar, los investigadores creen que algunos de los hackers del grupo "Recursion Team" son adolescentes de Estados Unidos y Reino Unido. Uno de ellos serĂa el joven de 17 años que tiempo mĂĄs tarde se habrĂa convertido en el lĂder de Lapsus$, grupo conocido por atacar a grandes empresas tecnolĂłgicas. Cabe señalar que la PolicĂa de Londres arrestĂł y luego liberĂł a sietes jĂłvenes por la investigaciĂłn para dar con los miembros de este Ășltimo grupo de hackers.
Imagen | Unsplash
-
La noticia
Apple y Meta dieron datos de algunos usuarios a ciberdelincuentes que se hicieron pasar por funcionarios pĂșblicos, segĂșn Bloomberg
fue publicada originalmente en
En este blog
por
Javier Marquez
.
No hay comentarios.: