Hackare kan ha lurat Facebook och Apple att lämna ut information om användare under förevändningar av att informationen behövs i en pågående polisutredning.
I normala fall så lämnar Apple bara ut information efter domstolsbeslut men det finns undantag, EDR, “emergency data requests”, är ett sånt undantag och då handlar det om information som kan behövas snabbt i en pågående utredning. Den här typen av begäran om information sker vanligen via e-post. I kommunikationen brukar lika dokument bifogas bland annat för att styra vem som är avsändare.
Uppgifter
Enligt uppgift så har Apple och Meta lämnat ut abonnentuppgifter om en kunds adress, telefonnummer och IP-adress. Händelsen ska ha inträffat i mitten av 2021 och informationen lämnades ut då den klassades som “emergency data requests.”, EDR. Det finns uppgifter om att Discord också ska ha fått liknande förfrågningar och en begäran om att information ska lämnas ut. Discord ska dock inte ha lämnat ut någon information utan gjort ytterligare kontroller som visade att dokumenten och förfrågan var falsk.
Högstbjudande
De dokument som bifogas den här typen av kommunikation säljs på handelsplatser på the Dark Web där access till olika polisorganisationers e-postsystem också bjuds ut till högstbjudande. Det betyder att mail kan skickas från en polismyndighet med förfrågningar och med EDR för att få ut information. Den information som då lämnas ut kan sedan plockas upp, kopieras och sedan kan de aktuella breven raderas.
0 kommentarer