Redazione RHC : 1 Aprile 2022 08:58
Apple e Meta hanno condiviso i dati degli utenti con dei malintenzionati che si sono spacciati per le forze dell’ordine. Secondo Bloomberg, a metà dello scorso anno, gli aggressori sono riusciti a falsificare mandati per una richiesta urgente di dati e quindi ottenere indirizzi IP, numeri di telefono e indirizzi di casa degli utenti privati e delle aziende.
Le forze dell’ordine richiedono regolarmente dati dai social network sui proprietari di account specifici in relazione alle indagini penali. Sebbene tali richieste richiedano una citazione o un mandato firmato da un giudice, non sono necessarie per richieste urgenti, quando riguardano questioni di vita o di morte.
Secondo Krebs on Security, ultimamente le false richieste di emergenza sono diventate più comuni.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Gli aggressori prima hanno ottenuto l’accesso all’e-mail del dipartimento di polizia e poi hanno falsificano delle richieste urgenti dei dati. Alcuni criminali informatici vendono invece l’accesso alla posta elettronica del governo compromessa per lo scopo di utilizzarla per estrarre dati dai social network.
Secondo Krebs on Security, la maggior parte degli adolescenti sono coinvolti in tali schemi. In particolare, questo è stato fatto da un adolescente che guidava la cybergang Lapsus$.
Tuttavia, la serie di attacchi dell’anno scorso è stata opera di un gruppo chiamato Recursion Team. Anche se ora si è sciolto, alcuni dei suoi membri si sono uniti a Lapsus$ con nomi diversi.
Gli aggressori hanno avuto accesso agli account delle forze dell’ordine in diversi paesi e per diversi mesi, a partire da gennaio 2021, hanno inviato false richieste di dati urgenti a diverse aziende.
“Esaminiamo ogni richiesta di dati per verificare la validità legale e utilizziamo sistemi e processi avanzati per esaminare le richieste delle forze dell’ordine e rilevare gli abusi. Stiamo bloccando gli account compromessi noti dall’invio di richieste e stiamo collaborando con le forze dell’ordine per rispondere a incidenti di presunte richieste fraudolente, come abbiamo fatto in questo caso”,
ha detto Andy Stone a The Verge. Stone, è il direttore delle politiche e delle comunicazioni di Meta.
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006