Trompée par des pirates, Apple aurait fourni des données utilisateurs
Par Laurence - Mis à jour le
C’est une vaste opération d’escroquerie internationale dont auraient été victimes Apple mais aussi Meta (Facebook). D’après Bloomberg, les deux entreprises auraient été trompées et auraient fourni des données utilisateurs à un groupe de pirates informatiques, sur présentation de fausses demandes légales en 2021.
Les pirates se seraient fait passer pour des représentants officiels de forces des l’ordre / d'agences et ont été en mesure de convaincre des employés, de leur fournir des données comprenant des adresses de clients, des numéros de téléphone et des adresses IP. En règle générale, la firme californienne fournit ces informations sur la base de documents émanant d'un juge, sauf en cas de demandes d'urgence, ces dernières étant utilisées en cas de danger imminent.
Interrogé, un représentant de Cupertino aurait renvoyé à ses directives d'application de la loi, visant expressément cette exception et les conditions d'applications. A priori, les éléments obtenus auraient été utilisés dans des campagnes de harcèlement et pourraient être utilisés dans des stratagèmes de fraude financière. Si cette fraude était avérée, elle ne manquerait de soulever des questions de vérifications spécifiques à ce genre de dossiers, notamment concernant l'identité des organisations ou la capacité à la contrôler au vu du caractère d'urgence et du nombre d'institutions...
Les pirates se seraient fait passer pour des représentants officiels de forces des l’ordre / d'agences et ont été en mesure de convaincre des employés, de leur fournir des données comprenant des adresses de clients, des numéros de téléphone et des adresses IP. En règle générale, la firme californienne fournit ces informations sur la base de documents émanant d'un juge, sauf en cas de demandes d'urgence, ces dernières étant utilisées en cas de danger imminent.
Interrogé, un représentant de Cupertino aurait renvoyé à ses directives d'application de la loi, visant expressément cette exception et les conditions d'applications. A priori, les éléments obtenus auraient été utilisés dans des campagnes de harcèlement et pourraient être utilisés dans des stratagèmes de fraude financière. Si cette fraude était avérée, elle ne manquerait de soulever des questions de vérifications spécifiques à ce genre de dossiers, notamment concernant l'identité des organisations ou la capacité à la contrôler au vu du caractère d'urgence et du nombre d'institutions...