Конференции
Лондон, Великобритания
02-03
Июль
Милан, Италия
03
Июль
Лаго-Маджоре, Италия
04-05
Июль
Нью-Йорк, США
28
Июль
Санкт-Петербург, Россия
29-30
Июль
Нью-Йорк, США
04-05
Август
Денвер, США
26
Август
Ивиса, Испания
31-02
Август -
Сентябрь
Будапешт, Венгрия
01-04
Сентябрь
Будапешт, Венгрия
03
Сентябрь
Будапешт, Венгрия
04-05
Сентябрь
Лимассол, Кипр
11-12
Сентябрь
Прага, Чехия
26
Сентябрь
Марбелья, Испания
06
Октябрь
Лондон, Великобритания
22-23
Октябрь
г.Ташкент, Узбекистан
13-14
Ноябрь
Мехико, Мексика
22
Ноябрь
Италия
23-26
Ноябрь
Коломбо, Шри-Ланка
30-02
Ноябрь -
Декабрь
Бангкок, Таиланд
03
Декабрь
Бангкок, Таиланд
04-05
Декабрь

Apple и Meta Platforms* по ошибке передали хакерам данные некоторых пользователей


Хакеры выдали себя за сотрудников правоохранительных органов и отправили запросы в Apple Inc. и Meta Platforms Inc.*. В ответ на поддельные «экстренные запросы данных» IT-корпорации передали информацию о некоторых пользователях, сообщает Bloomberg со ссылкой на трёх человек, знакомых с ситуацией.

Правоохранительные органы по всему миру регулярно запрашивают у социальных сетей информацию о пользователях в рамках уголовных расследований. В США такие запросы обычно включают подписанный приказ судьи. Экстренные запросы предназначены для использования в случаях неминуемой опасности и не требуют подписи судьи. 

По словам трех человек, участвующих в расследовании, хакеры в течение 2021 года отправляли поддельные экстренные юридические запросы.

Хакеры могли использовать полученную информацию для финансовых мошенничеств, чтобы обходить защиту площадок и заходить в личные кабинеты жертв.

Как хакеры отправляют поддельные запросы

Предполагается, что поддельные «экстренные запросы данных» отправляются через взломанные домены электронной почты, принадлежащих правоохранительным органам нескольких стран. По всему миру существует десятки тысяч полицейских юрисдикций. Только в США насчитывается около 18 000 тысяч.

По словам двух человек, чтобы запросы выглядели законно, хакеры подделывали подписи настоящих или вымышленных сотрудников правоохранительных органов.

Фальшивое сообщение, отправленное в ноябре 2021 года через систему электронной почты ФБР. Изображение Krebs on Security.

По словам одного из источников Bloomberg, получив доступ к системе электронной почты правоохранительных органов, хакеры могли найти законные юридические запросы и использовать их в качестве шаблона.

Бизнес на поддельных запросах

По сообщению людей, участвующих в расследовании, поддельные запросы в Apple и Meta Platforms* отправляли хакеры «Recursion Team». Основателем был 14-летний парень из Великобритании, известный под псевдонимом «Everlynn».

На одном из форумов 5 апреля 2021 года Everlynn опубликовал новую ветку продаж под названием «Служба ордера/повестки в суд (получение данных правоохранительных органов из любой службы)». Цена услуги: от $100 до $250. Об этом сообщает Krebs on Security.

Everlynn рекламирует услугу ордера/повестки в суд на основе поддельных «экстренных запросов данных». Изображение: Ke-la.com.

Сейчас «Recursion Team» неактивна, но некоторые её участники продолжили деятельность в составе Lapsus$.

*Meta признана экстремистской и запрещена в России.

Около Арбитраж


Like it? Share with your friends!
0 Комментариев
Партнерка - Наша оценка
Вертикали
Мин. сумма
Сайт
Vavadapart обзор
Партнёрская программа онлайн-казино Vavada. Это прямой рекламодатель. На рынке с 2017 года. Сотрудничают по RevShare (до 50%) и CPA.
1000 рублей/$20/€20 выплата
фото
фото
фото
фото
фото
фото
фото
фото
фото
фото
фото
фото
фото
фото
Наша партнерская программа c офферами по Gambling и Betting вертикалям. Выплаты в день запроса от $20.
$20 выплата
фото
775 шт
Перейти к офферам
V.Partners обзор
Прямой рекламодатель популярных в Европе казино и беттинг брендов: Vulkan Vegas, ICE Casino, VERDE Casino, Vulkan Bet и Hit'N'Spin. Партнерка основана в 2016 году. Работают по СРА, RevShare, Hybrid и принимают трафик с более чем 55 стран.
€100 выплата
фото
фото
фото
фото
фото
фото