Publié le 01 juin 2022 à 05h58

Des pirates informatiques ont dupé Apple, Google et Facebook.

Après s'être fait passer pour des organismes d'application de la loi, des groupes de pirates informatiques volent des informations pour faire chanter et extorquer des femmes et des enfants en utilisant les médias sociaux.

Theo BloombergDe nombreuses grandes entreprises technologiques ont été victimes de piratage et ont fourni des informations privées de leurs utilisateurs à des cybercriminels. Ces informations sont ensuite utilisées par des personnes malveillantes pour harceler ou extorquer des mineurs.

La victime impuissante

Apple, Meta, Google, Twitter, Snap et Discord ont été victimes de cette escroquerie. Plus précisément, le groupe de pirates informatiques a infiltré les comptes de messagerie d'organismes d'application de la loi situés hors des États-Unis, puis a demandé des données à ces entreprises technologiques.

Theo BloombergLes informations personnelles stockées sur les réseaux sociaux servent à gérer les situations d'urgence telles que le suicide, le meurtre ou l'enlèvement. Mais lorsqu'elles tombent entre les mains de pirates informatiques, elles deviennent un outil de chantage et d'extorsion ciblant les personnes vulnérables comme les enfants et les femmes.

Les pirates informatiques ciblent principalement les femmes et les enfants mineurs, les forçant à envoyer des vidéos et des images sensibles, voire les menaçant de représailles en cas de refus.

Des pirates informatiques ont dupé Apple, Google et Facebook - Partie 1

Des individus malveillants usurpent l'identité de demandes légales émanant d'organismes afin de voler des informations. (Photo : Forbes)

Ils utilisent ces données pour pirater des comptes sur les réseaux sociaux ou usurper l'identité de leurs victimes, puis les contraignent à envoyer des photos intimes. Si les victimes refusent, le groupe les harcèle sans relâche et cherche à se venger.

De plus, après s'être fait passer pour des pirates informatiques afin d'obtenir des données, ils peuvent également divulguer des informations telles que les numéros de téléphone et les adresses de la victime et de sa famille. Ils peuvent même menacer d'envoyer des contenus sensibles à la famille, aux amis ou à l'établissement scolaire de la victime si celle-ci ne cède pas à leurs exigences. Par peur, de nombreuses personnes ont obéi et se sont fait tatouer le nom du pirate, puis ont pris des photos de ce tatouage.

Il s'agit d'une nouvelle méthode d'escroquerie visant à collecter illégalement les informations personnelles des utilisateurs, puis à les utiliser pour extorquer de l'argent, harceler les victimes ou commettre des fraudes financières. Le plus inquiétant est que les auteurs de ces actes parviennent à se faire passer pour des plaignants, laissant les victimes désemparées et sans recours. Leur seule option est de cesser d'utiliser les réseaux sociaux compromis.

Le nombre d'escroqueries basées sur cette méthode semble augmenter.

"Bien que l'on sache que ces demandes de données seront utilisées en cas d'urgences réelles, il est paradoxal que cette méthode soit exploitée par des groupes malveillants pour faire chanter et extorquer des enfants.« Alex Stamos, ancien responsable de la sécurité chez Facebook, a partagé… »

Les entreprises technologiques prennent la parole.

En réponse à ce problème, un représentant de Google a déclaré que l'entreprise avait reconnu le problème en 2021 et qu'elle améliorait le processus d'authentification.

Des pirates informatiques ont dupé Apple, Google et Facebook - Partie 2

De nombreuses grandes entreprises technologiques ont été victimes de cette escroquerie. (Image : Panda Security)

« Nous collaborons en permanence avec les forces de l'ordre et les organisations concernées afin d'identifier et de prévenir la falsification de déclarations légales. », Bloomberg Citation de la réponse de Google.

Du côté de Facebook, les employés de l'entreprise évalueront chaque demande de données afin d'en garantir la légitimité, en utilisant des systèmes avancés pour vérifier les demandes et identifier les activités frauduleuses. Par ailleurs, Rachel Racusen, représentante de Snap, a indiqué que l'entreprise applique également une méthode d'évaluation similaire pour assurer la validité des demandes et lutter contre les requêtes frauduleuses.

En règle générale, les demandes de renseignements ne sont approuvées que sur ordonnance et signature d'un juge. Cependant, les demandes urgentes ne sont pas soumises à cette règle.

Début avril, Bloomberg Apple et Meta ont révélé avoir communiqué par erreur des données d'utilisateurs, telles que des adresses, des numéros de téléphone et des adresses IP, à des pirates informatiques depuis 2021. Ces derniers ont infiltré les boîtes mail des forces de l'ordre pour demander des données d'utilisateurs aux deux entreprises à des fins de harcèlement et de fraude financière.

Il semblerait que les groupes de pirates informatiques impliqués dans l'incident récent, ou celui du début avril, aient utilisé une méthode d'attaque similaire : infiltrer les systèmes de messagerie pour se faire passer pour des organismes d'application de la loi, puis collecter illégalement des données.

(Source : Zing News)
Recevez les actualités de VTC sur Google.
Ajoutez VTC News comme source privilégiée pour consulter plus fréquemment les dernières actualités sur Google.
Suivre
Binh Luan
avion en papier
vtcnews.vn
Même catégorie
Nouvelles
Actualités internationales du 28 juin

Actualités internationales du 28 juin

Résumé de l'actualité mondiale du 28 juin, faisant le point sur les événements internationaux marquants au Moyen-Orient, le tremblement de terre au Venezuela et la démission du président serbe.