Как Apple и Meta* передали информацию о клиентах хакерам
В прошлом году и Apple, и Meta* передали информацию о клиентах хакерам, которые выдавали себя за правоохранительные органы, чтобы отправлять экстренные запросы, рассказало агентство Bloomberg.
Эти инциденты демонстрируют еще один способ, которым хакерам удалось получить в свои руки информацию о клиентах, в дополнение к взлому в системы или привлечению работников, чтобы раскрыть свои учетные данные. По данным Bloomberg, обе компании предоставили определенную информацию о клиентах, включая адрес, номер телефона и IP-адреса в ответ на поддельные запросы.
• Discord также предоставил информацию, основанную на сфальсифицированном запросе правоохранительных органов;
• Snap также получил аналогичный поддельный запрос, но неясно, передала ли эта компания информацию.
Большинство крупных технологических компаний, включая Meta и Apple, обычно требуют определенного юридического порядка, прежде чем передавать информацию о клиентах. Однако у компаний также есть средства, с помощью которых они будут предоставлять некоторую информацию в чрезвычайных ситуациях, как правило, когда на карту поставлены жизни людей.
В заявлениях для Axios как Apple, так и Meta* указали на свои соответствующие политики обработки экстренных запросов, но отказались от дальнейших комментариев. В обоих случаях, однако, политика компании описывает шаги, которые компании предпринимают для проверки подлинности таких экстренных запросов, включая обращение в соответствующий правоохранительный орган.
Что будет дальше: ожидается, что обе компании введут новые процедуры, гарантирующие, что в будущем нельзя будет легко подделать экстренные запросы.
*Признана экстремистской организацией и запрещена на территории РФ.