2021年年中,Meta和苹果曾被黑客骗取用户数据,包括家庭住址、电话号码以及IP地址等信息。
据悉,巨头们被骗,是因为黑客披上了执法人员的马甲。黑客先是攻击执法部门的电子邮件,向苹果、Meta、Snap等公司发出紧急数据请求,再配上让人无法拒绝的“等不了法官的命令,因为遇到了生死攸关的紧急问题”话术,顺利将用户数据骗到手。
值得一提的是,黑客入侵执法部门的邮箱已有成熟的地下链条,要解决并非易事。网络安全公司Resecurity的CEO Gene Yoo表示:“在暗网商店里,执法机构的电子邮件账户可以跟附带的cookies、元数据一起出售,售价从10美元到50美元不等。”如果这部分问题无法解决,苹果等公司再如何努力,面对黑客的攻击,都可能防不胜防。
令人大跌眼镜的是,调查发现,攻破苹果、Meta的黑客组织Lapsus$,7名成员都是未成年人,头目是英国一名16岁的少年,代号White,患有自闭症。据BBC,这名少年已经通过黑客行动积累了1400万美元财产。
苹果、Meta之前,该黑客组织还攻击过微软、三星、英伟达,并经常在Telegram上求购一些大公司内部系统的访问权,有时还会向粉丝发起投票,征询下一次该攻击哪家公司。因为高调且屡屡得逞,Lapsus$名声大噪。截止到3月30日,Lapsus$的Telegram订阅量接近5万。
据报道,该组织头目White近期于英国牛津被捕。White父亲接受采访时说:“直到最近我才听说这件事,他从没提过,我一直以为他经常摆弄电脑是在玩游戏。”
不得不说,这技术是真的太厉害了!