报道称苹果、Meta 和 Discord 曾被黑客骗取用户数据

黑客假冒执法部门索要数据

据彭博社报道,苹果与 Meta 都曾在 2021 年将用户资料发送给假冒成执法部门的黑客。这些虚假的紧急数据请求向两家公司索取了用户的敏感数据,其中包括 IP 地址、电话号码,以及家庭住址。彭博社还提到 Snap 也收到了同一帮黑客的数据请求,但不清楚他们是否也发送了数据。

「我们会评估每份数据请求的合法性,并且会使用先进的系统和手段来验证执法请求以及检测虚假请求。」Meta 的政策和通信主管 Andy Stone 在电子邮件中这样告诉 IGN。「我们会屏蔽有问题的账户,并且正与执法部门一起调查这起虚假数据请求。」

苹果向 IGN 提交的声明中引用了其法律准则中的一段话。

「如果政府或执法部门通过紧急政府&执法部门信息请求索要数据,我们将联系提交该申请的政府与执法部门监管者来核实该请求的合法性。」

Snap 并没有对我们的评论请求做出回应。

本周早些时候,Krebs on Security 网站报道披露 Discord 也在今年早些时候被一名 18 岁黑客通过虚假的紧急数据请求骗取了数据。报告中还提到,由于黑客盗用警察部门的电子邮箱,虚假紧急数据请求已经变得越来越频繁。

IGN 联系了 Discord,他们的发言人表示紧急数据请求已经构成「严重威胁」。

「这个骗术已经对科技行业带来了严重威胁,为了应对这些情况我们不断投入更多资源提升信任与安全能力。」Discord 的发言人这样说道。

虽然这些虚假请求的发起者仍然未知,但彭博社相信臭名昭著的黑客组织 Lapsus$ 或许参与其中。Lapsus$ 曾黑入包括微软、三星、英伟达在内的多家大型科技公司。伦敦执法部门最近宣布逮捕了 7 名与该组织有关的人员。

本文编译自 IGN US 相关内容,原作者 Taylor Lyles,未经授权禁止转载。