Root NationTin tứcTin tức CNTTTin tặc có một cách mới để tống tiền người dùng Google, Apple và Meta

Tin tặc có một cách mới để tống tiền người dùng Google, Apple và Meta

-

Tôi nghĩ rằng bạn đã nghe những lời đảm bảo nhiều hơn một lần Apple Google ở chỗ họ bảo vệ quyền riêng tư của người dùng. Họ tự định vị mình là những công ty sẵn sàng bảo vệ lợi ích của những người đã tin tưởng họ đến cùng. Và nhiều hơn nữa Apple bị các cơ quan pháp luật liên tục chỉ trích vì sự tận tâm và không chịu hack iPhone của bọn tội phạm.

Nhưng khi nó bật ra Apple và Google vẫn rò rỉ thông tin về người dùng theo yêu cầu của các nhân viên thực thi pháp luật và trở thành nạn nhân của tin tặc. Công bố của Bloomberg, với sự tham khảo của đại diện các cơ quan thực thi pháp luật liên bang, đã báo cáo rằng các công ty công nghệ lớn Google, Apple, Twitter, Meta, Discord và Snap đã cung cấp thông tin cá nhân về người dùng cho cơ quan thực thi pháp luật bằng địa chỉ email của họ. Vấn đề là bản thân các yêu cầu đã được tin tặc giả mạo một cách khéo léo.

Những kẻ tấn công đã quản lý để lừa các công ty và lấy thông tin cá nhân về người dùng. Hơn nữa, mục tiêu là phụ nữ và trẻ vị thành niên. Trong tay tin tặc, thông tin làm tổn hại đến chủ sở hữu, đặc biệt là các tài liệu có tính chất tình dục, đã được tìm thấy. Tội phạm đã sử dụng dữ liệu thu được để quấy rối, tống tiền và tống tiền. Họ đòi tiền nạn nhân vì tung tin cay độc.

Tin tặc có một cách mới để tống tiền người dùng Google, Apple và Meta

Tin tặc đã lợi dụng thực tế là thông lệ "yêu cầu khẩn cấp" đang có hiệu lực, khi các nhân viên thực thi pháp luật có thể lấy dữ liệu cá nhân của người dùng từ các máy chủ mà không cần lệnh của tòa án.

Hiện tại, các cơ quan thực thi pháp luật và các công ty công nghệ đang cố gắng đánh giá quy mô của vấn đề và lượng dữ liệu mà tin tặc thu được thông qua các yêu cầu giả mạo. Thách thức chính là xác định xem yêu cầu có phải là giả mạo hay không. Cần có thời gian để hiểu rằng nó đang được chỉ đạo một cách bất hợp pháp và những cá nhân cụ thể không bị điều tra.

Ngoài ra, điều khó chịu nhất, việc tống tiền dựa trên dữ liệu cá nhân thu được một cách bất hợp pháp đang ngày càng trở nên phổ biến hơn. Hiện tại, các công ty và cơ quan thực thi pháp luật không thể đưa ra một công cụ hữu hiệu cho loại gian lận này. Các chuyên gia khuyên nên thực hiện thực hành "gọi lại" với xác nhận lặp lại của các nhân viên thực thi pháp luật về tính hợp pháp của yêu cầu. Giờ đây, để không trở thành nạn nhân của những kẻ tấn công, người dùng chỉ có thể “dọn dẹp” thông tin về bản thân càng nhiều càng tốt và từ bỏ thói quen lưu trữ dữ liệu có thể dùng để tống tiền.

Bạn có thể giúp Ukraine chiến đấu chống lại những kẻ xâm lược Nga. Cách tốt nhất để làm điều này là quyên góp quỹ cho Các lực lượng vũ trang của Ukraine thông qua Cuộc sống tiết kiệm hoặc thông qua trang chính thức NBU.

Đọc thêm:

DzhereloBloomberg
Đăng ký
Thông báo về
khách sạn

0 Nhận xét
Bài đánh giá được nhúng
Xem tất cả các bình luận