傳蘋果、臉書也被騙倒 駭客假冒執法官員取得用戶個資

三名知情人士人士透露,蘋果(Apple)和臉書母公司Meta不慎受騙,把顧客數據交給假冒執法官員的駭客。

彭博資訊報導,蘋果和Meta去年中提供顧客住址、連絡電話及IP位址等基本顧客資料,以回覆當時一項偽造的「緊急數據請求」。消息人士說,這類請求一般只有在出示法官簽署的搜索票或傳票時才須回覆,但緊急請求不須經過法院命令。

社群媒體Snap也收到同一批駭客發送的偽緊急數據請求,但不清楚Snap是否已提供資料。目前也不清楚蘋果和Meta提供幾次顧客數據給這項假冒的法律請求。

資安研究人員懷疑,發送這些請求的部分駭客是英國和美國的未成年人。消息人士說,其中一位駭客可能就是網路犯罪集團Lapsus$的幕後策劃者,該集團曾對微軟、三星電子及輝達發動網攻。

消息人士也說,駭客取得受騙公司的顧客數據後,常用於騷擾活動,且可能先用在金融詐騙計畫。駭客得知受害者的資訊後,會企圖用這些資訊繞過受害者的帳戶安全性。

更多世界日報報導
11國擔保 俄烏和談現曙光…俄大減攻勢 烏成為中立國
90%美國超市顧客願換牌子 品牌忠誠度被「2原因」敗掉
華埠7天陽性率破5%…BA.2來勢洶洶 已逾全州新病例7成