logo-codigo-espagueti

Meta y Apple enviaron datos de usuarios a hackers que se hicieron pasar por servidores públicos

Parece que su sistema de verificación de solicitudes necesita una actualización.
Meta Apple datos hackers
Cayeron en una trampa | Fuente: Getty Images

Dos de las compañías tecnológicas más grandes de todo el mundo, Apple y Meta, parece que se han metido en un problema bastante serio al compartir información privada de sus usuarios a hackers, quienes se hicieron pasar por agentes policiales. Nadie nunca se imaginó que dos empresas importantes cayeran en la trampa de estos maleantes.

De acuerdo con información de Bloomberg, tanto Meta como Apple entregaron este tipo de información a mediados de 2021, luego de considerar una solicitud de datos de emergencia que fue enviada por los hackers y que ambas compañías creyeron que era real.

La solicitud de datos de emergencia no requiere de una orden judicial, ya que al ser de carácter urgente, se realiza cuando existe una situación de vida o muerte, solo en la mayoría de casos. Ante esto, las compañías de alguna forma se vieron obligadas a compartir los datos de sus clientes.

Fuente: Unsplash

Es un hecho que ninguna de estas dos tecnologías daría de forma voluntaria datos de sus usuarios, pero esto uso en riesgo información sensible como direcciones IP, números telefónicos y las credenciales de sesión de estos consumidores.

Hasta el momento no se sabe la cantidad de datos que fueron vulnerados y sobre todo cuántos usuarios fueron afectados por esta trampa de solicitudes falsas. En tanto, se ha comentado que los ataques fueron realizados por el grupo denominado Recursion Team, quienes incluso siguen activos en Lapsus$, estos responsables de otros ciberataques a Nvidia, Microsoft y otras empresas.

El portavoz de Meta, Andy Stone habló con el medio y señaló que la compañía a cargo de Mark Zuckerberg, cuenta con estrictos estándares de revisión para este tipo de solicitudes, con el fin de comprobar que sean trámites legítimos.

Por otro lado, las investigaciones en este caso de Meta y Apple, demuestran que este grupo de hackers pudo haber enviado las solicitudes de datos mediante direcciones de policías reales, además de falsificar las firmas de los agentes, acceder a sistemas internos de policía. Acciones fáciles para los ciberdelincuentes.

***

No te pierdas el mejor contenido de Código Espagueti a través de nuestro canal de YouTube.

MLB
May 25 | 11:35
VS
PIT
COL
MLB
May 25 | 12:10
VS
MIN
DET
MLB
May 25 | 14:45
VS
SF
NYM
MLB
May 25 | 15:05
VS
WAS
LA
MLB
May 25 | 15:10
VS
SEA
OAK
MLB
May 25 | 15:10
VS
SD
MIL
MLB
May 25 | 17:40
VS
CIN
CHC
MLB
May 25 | 17:40
VS
TB
MIA
MLB
May 25 | 18:05
VS
NYY
BAL
MLB
May 25 | 18:20
VS
ATL
PHI
MLB
May 25 | 19:10
VS
HOU
CLE
MLB
May 25 | 19:10
VS
CWS
BOS
MLB
May 25 | 20:38
VS
ANA
TEX
ANUNCIO