Tài chính

NÓNG: Apple và Meta (Facebook) để “lọt” nhiều dữ liệu mật người dùng vào tay hacker giả danh quan chức suốt từ năm 2021

Theo Bloomberg, Apple và Meta, công ty mẹ của Facebook, đã vô tình cung cấp dữ liệu mật của khách hàng cho các hackers giả danh quan chức thực thi pháp luật. Rất nhiều thông tin người dùng cơ bản, chẳng hạn như địa chỉ, số điện thoại và địa chỉ IP theo đó đã bị rò rỉ từ giữa năm 2021 để phục vụ cho những “yêu cầu dữ liệu khẩn cấp” giả mạo. Thông thường, những yêu cầu như vậy chỉ được phép công khai nếu công ty đang chịu lệnh khám xét hoặc trát đòi hầu tòa có chữ ký thẩm phán. Hiện vẫn chưa rõ Apple và Meta đã cung cấp bao nhiêu dữ liệu cho các yêu cầu pháp lý giả mạo đó.

Theo các chuyên gia nghiên cứu an ninh mạng, hackers lần này có thể là những trẻ vị thành niên tại Anh và Mỹ, trong đó có nhóm tội phạm mạng Lapsus $ trước đây đã tấn công Microsoft, Samsung và Nvidia. Cảnh sát thành phố London mới đây cũng đã bắt giữ 7 nghi phạm liên quan đến nhóm hacker trên và cuộc điều tra vẫn đang diễn ra.

“Chúng tôi đã xem xét tính chất pháp lý của các yêu cầu dữ liệu và phát hiện ra các hành vi lạm dụng”, đại diện Meta, Andy Stone cho biết trong một tuyên bố. “Chúng tôi đã chặn các tài khoản bị xâm phạm và làm việc với các cơ quan thực thi pháp luật để giải quyết sự cố trên”.

NÓNG: Apple và Meta vô tình cung cấp nhiều dữ liệu mật người dùng cho hacker giả danh quan chức suốt từ năm 2021 - Ảnh 1.

Nhiều địa chỉ, số điện thoại và địa chỉ IP của người dùng Apple đã bị rò rỉ từ giữa năm 2021 để phục vụ cho những “yêu cầu dữ liệu khẩn cấp” giả mạo

Bước đầu điều tra, được biết các hacker đã liên kết với một số người thuộc nhóm tội phạm mạng “Recursion Team” và thực hiện nhiều các yêu cầu pháp lý giả mạo trong suốt năm 2021. Dù nhóm này không còn chính thức hoạt động, song các thành viên nhỏ lẻ vẫn tiếp tục thực hiện những hành vi phạm pháp dưới nhiều cái tên khác nhau, trong đó có cả Lapsus $.

Thông tin mà chúng thu thập sau đó đã được sử dụng để kích hoạt các chiến dịch quấy rối và âm mưu gian lận tài chính bằng cách vượt qua lớp bảo mật tài khoản. Tờ Bloomberg hiện chưa công bố danh tính các nạn nhân.

Đại diện cơ quan điều tra cho biết các yêu cầu pháp lý giả mạo chỉ là một phần trong chiến dịch kéo dài suốt nhiều tháng nhằm vào các công ty công nghệ, bắt đầu từ tháng 1/2021. Những yêu cầu này đều được gửi qua các miền email bị mã độc tấn công và có liên quan tới nhiều cơ quan thực thi pháp luật tại một số quốc gia. Nhờ xâm nhập thành công hệ thống email này, các hacker đã tìm thấy các yêu cầu pháp lý hợp pháp và sử dụng chúng để phục vụ cho mục đích lừa đảo.

Allison Nixon, Giám đốc nghiên cứu công ty mạng Unit 221B, cho biết: “Mỗi khi các công ty gặp vấn đề với các hacker, đội ngũ an ninh mạng cốt lõi đóng vai trò quan trọng. Không thể đếm được bao nhiêu lần họ đã lặng lẽ cứu các tài khoản và nhanh chóng ứng phó với những tình huống tồi tệ như vậy’’.

Hôm qua, Krebs on Security cũng cho biết các hackers đã lợi dụng các yêu cầu giả mạo để lấy thông tin từ nền tảng truyền thông xã hội Discord. Trong một tuyên bố với Bloomberg, Discord xác nhận sự vụ trên.

“Chúng tôi ban đầu xác minh và nghĩ chúng là hợp pháp. Sau khi biết thông tin đã bị kẻ xấu xâm phạm, chúng tôi lập tức tiến hành một cuộc điều tra về hoạt động bất hợp pháp này và thông báo cho cơ quan thực thi pháp luật những tài khoản email đã bị lợi dụng”, đại diện Discord nói.

NÓNG: Apple và Meta vô tình cung cấp nhiều dữ liệu mật người dùng cho hacker giả danh quan chức suốt từ năm 2021 - Ảnh 2.

Bloomberg cho biết từ tháng 7 đến tháng 12/2020, Apple đã nhận được 1.162 yêu cầu khẩn cấp từ 29 quốc gia, sau đó cung cấp dữ liệu để đáp ứng 93% các yêu cầu. Theo nguyên tắc của tập đoàn, Apple sẽ chỉ chấp nhận các yêu cầu pháp lý đối với dữ liệu người dùng tại địa chỉ email apple.com “với điều kiện dữ liệu được truyền từ địa chỉ email chính thức của các cơ quan yêu cầu’’.

Trong khi đó, Meta nhận được 21.700 yêu cầu khẩn cấp từ tháng 1 đến tháng 6/2021 trên toàn cầu và đã cung cấp nhiều dữ liệu khách hàng để đáp ứng 77% những yêu cầu đó.

“Trong trường hợp khẩn cấp, cơ quan thực thi pháp luật có thể gửi yêu cầu mà không cần quy trình pháp lý”, đại diện Meta tuyên bố trên trang web của mình. “Căn cứ vào các trường hợp, chúng tôi có thể tự nguyện tiết lộ thông tin cho họ nếu có lý do chính đáng’’.

Hệ thống yêu cầu dữ liệu từ các công ty là sự chắp vá của nhiều địa chỉ email và cổng thông tin khác nhau. Việc thực hiện các yêu cầu pháp lý theo đó có thể rất phức tạp vì có đến hàng chục nghìn cơ quan thực thi pháp luật khác nhau, từ sở cảnh sát địa phương đến các cơ quan liên bang trên khắp thế giới. Các khu vực pháp lý khác nhau cũng áp dụng những điều luật khác nhau.

NÓNG: Apple và Meta vô tình cung cấp nhiều dữ liệu mật người dùng cho hacker giả danh quan chức suốt từ năm 2021 - Ảnh 3.

Meta nhận được 21.700 yêu cầu khẩn cấp từ tháng 1 đến tháng 6/2021 trên toàn cầu và đã cung cấp nhiều dữ liệu khách hàng để đáp ứng 77% những yêu cầu đó

Theo Jared Der-Yeghiayan, Giám đốc công ty an ninh mạng Recorded Future và Cựu lãnh đạo chương trình mạng tại Bộ An ninh Nội địa, “Không có một hệ thống hoặc hệ thống tập trung nào để đệ trình những thứ này. Mỗi cơ quan sẽ xử lý chúng theo những cách khác nhau’’.

“Tình hình hiện đang rất phức tạp. Việc khắc phục chúng không đơn giản chút nào. Ngoài việc tối đa hóa quyền riêng tư, chúng tôi phải xem xét rất nhiều yếu tố’’, bà Nixon cho biết.

Theo: Bloomberg

Các tin khác

Khi người Singapore dần cởi bỏ khẩu trang...

Khi người Singapore dần cởi bỏ khẩu trang...

Từ Việt Nam quay lại Singapore, cả nhà chúng tôi cảm thấy vô cùng hào hứng. Lúc quay lại đảo quốc sư tử, việc đeo khẩu trang khi ra ngoài sẽ là lựa chọn chứ không phải bắt buộc.
Lo lắng, mất ngủ, loạt F0 điêu đứng vì không kịp "nhả hàng"

Lo lắng, mất ngủ, loạt F0 điêu đứng vì không kịp "nhả hàng"

Rất nhiều nhà đầu tư trên thị trường chứng khoán (TTCK) Việt Nam, đặc biệt là các F0 (những người mới tham gia đầu tư chứng khoán, thiếu kinh nghiệm) đã trải qua một đêm không ngủ với nỗi bất an, lo ngại về biến động thị trường sau khi tin ông Trịnh Văn Quyết bị bắt đã chính thức được công bố.
Cổ phiếu của ngân hàng cho FLC vay tăng mạnh

Cổ phiếu của ngân hàng cho FLC vay tăng mạnh

Chủ tịch FLC Group - ông Trịnh Văn Quyết bị bắt tạm giam để phục vụ công tác điều tra hành vi thao túng thị trường chứng khoán. Một số thông tin cho rằng vấn đề này sẽ ảnh hưởng đến cổ phiếu của những ngân hàng cho FLC vay. Tuy nhiên, thực tế lại không như vậy.
Ngân hàng cũng gặp khó vì Luật Đất đai

Ngân hàng cũng gặp khó vì Luật Đất đai

Ông Nguyễn Quốc Hùng - Tổng thư ký Hiệp hội ngân hàng Việt Nam (VNBA) cho biết, nhiều vướng mắc phát sinh trong thực tiễn cần có quy định hướng dẫn tại Luật đất đai sửa đổi.
Một ngân hàng thưởng Tết năm 2021 nhưng giữ tới 2024 mới trả?

Một ngân hàng thưởng Tết năm 2021 nhưng giữ tới 2024 mới trả?

Lương, thưởng nhân viên ngân hàng xưa nay luôn là câu chuyện "hot" trên thị trường lao động ngành tài chính. Mới đây, cộng đồng "banker" không khỏi xôn xao với thông tin một ngân hàng tư nhân lớn, top đầu lợi nhuận của ngành đã có quyết định thưởng năm 2021 cho nhân viên nhưng 3 năm sau mới trả.
Từ vụ hack lớn nhất lịch sử crypto, cùng nhìn lại Axie Infinity - đột phá thực thụ hay chỉ là đa cấp dưới hình hài game?

Từ vụ hack lớn nhất lịch sử crypto, cùng nhìn lại Axie Infinity - đột phá thực thụ hay chỉ là đa cấp dưới hình hài game?

Liệu đầu tư vào 'Axie Infinity' có phải là một quyết định khôn ngoan? Trước tiên, hãy thử tìm hiểu cách vận hành của trò chơi này – chúng khác gì với những tay chơi lớn trên thị trường và có thể làm rung chuyển bức tranh toàn cảnh của nền công nghiệp này đến mức độ nào?
NCB công bố báo cáo tài chính kiểm toán năm 2021: Tăng trưởng ổn định, nhiều bước tiến vượt bậc trong chuyển đổi số

NCB công bố báo cáo tài chính kiểm toán năm 2021: Tăng trưởng ổn định, nhiều bước tiến vượt bậc trong chuyển đổi số

Ngân hàng TMCP Quốc Dân (NCB – mã chứng khoán NVB) vừa công bố báo cáo tài chính năm 2021 sau kiểm toán. Về cơ bản, các số liệu công bố không có sự khác biệt so với báo cáo trước kiểm toán và hoạt động kinh doanh của ngân hàng ghi nhận những kết quả duy trì ổn định.