Хакеры создали фейковый аккаунт в сервисе Google для правоохранителей

Хакеры создали фейковый аккаунт в сервисе Google для правоохранителей

Хакеры создали фейковый аккаунт в сервисе Google для правоохранителей

Google сообщила, что в её платформе Law Enforcement Request System (LERS), через которую правоохранительные органы отправляют официальные запросы на данные, появился поддельный аккаунт. В компании уточнили: его уже отключили, никаких запросов через него сделано не было и доступ к данным злоумышленники получить не успели.

Поводом для заявления стали громкие заявления киберпреступной группы Scattered Lapsus$ Hunters.

В Telegram они утверждали, что получили доступ не только к LERS, но и к системе проверки биографических данных eCheck, которую использует ФБР. Группа даже показала скриншоты «доступа». Впрочем, в ФБР комментировать ситуацию отказались, когда к ним обратились представители BleepingComputer.

 

Опасения вокруг этой истории понятны: если бы злоумышленники действительно могли работать через такие порталы, то получили бы возможность под видом полиции запрашивать конфиденциальные данные пользователей.

Scattered Lapsus$ Hunters называют себя объединением участников из групп Shiny Hunters, Scattered Spider и Lapsus$. В этом году именно они стояли за масштабной кражей данных Salesforce.

Тогда атаки начинались с социальной инженерии: хакеры уговаривали сотрудников подключить корпоративные аккаунты к утилите Salesforce Data Loader, а потом выкачивали информацию. Позже они взломали GitHub-репозиторий Salesloft и нашли там токены для доступа к другим сервисам, что позволило продолжить кражи.

В числе пострадавших компаний — Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и многие другие.

Интересно, что именно специалисты Google Threat Intelligence (Mandiant) первыми публично рассказали об этих атаках и фактически испортили злоумышленникам игру. С тех пор хакеры регулярно высмеивают Google, ФБР, Mandiant и исследователей в своих каналах.

На днях группа объявила, что «уходит в тень» и теперь «молчание будет их силой». Однако эксперты уверены: это не конец, а лишь новая тактика — действовать тише, но продолжать атаки.

VK подала в суд на Apple и потребовала вернуть приложения в App Store

VK решила вернуть свои приложения в App Store не очередным письмом в поддержку, а через Арбитражный суд Москвы. Компания требует восстановить сервисы в магазине, снова включить доставку уведомлений пользователям и назначить Apple неустойку на случай неисполнения решения.

Иск ООО «ВК» зарегистрирован 19 августа, следует из картотеки арбитражных дел.

Ответчиками указаны сразу три структуры: американская Apple Inc., ирландская Apple Distribution International Ltd. и российское ООО «Эппл рус». Пока дело находится в первой инстанции, а подробное обоснование требований публично не раскрыто.

Поводом стало исчезновение сервисов VK из App Store. Apple удалила «ВКонтакте», «Одноклассники», «VK Музыку», «VK Видео», «VK Мессенджер», «Дзен», почту и «Облако Mail», Skillbox, «Юлу» и другие приложения.

Новые пользователи лишились возможности их скачивать, а уже установленные версии — нормально обновляться.

Согласно заявлению VK, Apple провела зачистку без предварительного предупреждения. Американская корпорация объяснила решение санкционными требованиями, однако VK утверждает, что сама компания под санкциями не находится и в соответствующих списках не фигурирует.

Претензии к Apple появились и у российских ведомств. Минцифры обвинило корпорацию в игнорировании социальных функций удалённых сервисов и обратилось в ФАС.

Позднее антимонопольная служба выдала Apple предупреждение из-за условий для российских поисковиков и требований о предустановке отечественных приложений.

Напомним, в этом месяце стало известно, что около половины россиян готовы вычеркнуть iPhone из списка покупок из-за удаления отечественных приложений из App Store.

RSS: Новости на портале Anti-Malware.ru