据报道,犯罪黑客正在使用窃取的执法电子邮件,通过一种有效而狡猾的技术,从大型技术公司、ISP、运营商和社交媒体公司窃取用户数据。
更具体地说, *** 安全记者布莱恩·克雷布斯(Brian Krebs)表示,攻击者显然伪装成执法官员,以获取传票特权数据。
一般来说,他们使用的是受到威胁的执法部门的电子邮件账户。
该策略还依赖于一项名为紧急数据请求(EDR)的 *** 调查。
通常情况下,只有在法院下令的情况下,科技公司才会交出用户数据或发出传票。
然而,当局可以提出EDR的需要——在涉及迫在眉睫的伤害或死亡威胁的情况下,绕过法院批准的文件或官方审查。
根据Krebs的说法,恶意黑客发现技术公司和社交媒体公司没有简单的 *** 来验证EDR是合法的。
“通过非法进入警方的电子邮件系统,黑客将发送一个假的EDR,并证明如果不立即提供所需的数据,无辜的人可能会遭受痛苦或死亡。”
记者发现, *** 犯罪分子会向潜在买家出售“搜查令/传票服务”的证据,这些买家声称可以从苹果、谷歌和Snapchat等服务中获得执法数据。
但是,对于这样的情况,没有简单的 *** 可以缓解问题。
当面对EDR时,技术公司不得不做出一个令人不安的选择,即遵守可能是虚假的请求或拒绝合法的请求——这可能会将某人的生命置于危险之中。
加州大学伯克利分校的安全专家尼古拉斯·韦弗(Nicholas Weaver)认为,清理漏洞的唯一 *** 是由FBI这样的机构作为所有州和地方执法机构的唯一身份提供者。
然而,韦弗认为,即使这样也不一定有效,因为FBI如何实时审查一些请求是否真的来自一个偏远的警察部门仍是一个问题。
而且这种策略可能不会像其他 *** 那样普遍,因为很多 *** 罪犯认为这种 *** 风险太大。
“如果被抓,风险很大,但这不是技巧的问题。
这是意志的问题。
如果我们不彻底重新思考整个美国的互联网身份,这是一个无法解决的问题,”韦弗说。
2021年7月,美国立法者提出了一项可能有所帮助的法案。
该立法将要求向州和部落法院提供资金,以便它们能够使用数字签名技术来打击伪造的法院命令。
一款用于窃取 Facebook 登录凭证的恶意 Android 应用目前在 Google Play 商城上已经被安装超过 10 万次,而且该应用目前仍可下载(发稿时已下架)。这款恶意程序被伪装成“Craftsart Cartoon Photo Tools”卡通化应用,允许用户上传图片并将其转换为卡通...
一个由多个全球执法机构组成的联盟–包括FBI、特勤局、英国国家犯罪署、欧洲刑警组织和其他机构–最近领导了一次行动,以查封RaidForums拥有的网络域名。RaidForums.com通常被描述为世界上最大的黑客论坛之一,它承载着一个留言板系统,恶意方可以在这里购买、出售和交易来自重大漏洞的黑客和...
早些时候,美国卫星通信服务提供商 Viasat 遭受了一轮网络攻击,结果导致中东欧地区的服务出现了中断。而由 SentinelLabs 研究人员 Juan Andres Guerrero-Saade 和 Max van Amerongen 最新发布的安全研究报告可知,这口锅应该扣在一款名为“酸雨”(...
丰田汽车旗下零部件制造商日本电装于13日宣布,其德国当地法人受到了网络攻击。该公司确认其网络感染了勒索软件。被认定发动了此次攻击的黑客集团已经发布了勒索声明。公司称虽然目前并没有立刻对公司经营造成影响,但是“关于受害的详细情况正在调查中”。公司已向德国当地政府提交了受害报告。 据信息安全公司三井物...
当地时间5月6日,宜家(IKEA)加拿大公司表示已经将该公司大约9.5万名客户的个人信息数据泄露事件通报给加拿大的隐私监管机构。宜家(IKEA)加拿大公司在致受影响客户的一封信中表示,可能已被泄露的数据包括客户姓名、电子邮件地址、电话号码和邮政编码。 宜家加拿大公司已通知加拿大隐私专员,因为有95...
随着勒索软件和世界各地其他网络攻击的增加,系统运营商更加担心复杂的 “虚假数据注入 “攻击,即黑客向其提供虚假的数据,欺骗电脑系统和人员,使其认为操作正常。然后,攻击者扰乱了工厂关键机器的功能,导致其运行不良或故障。当安全人员意识到他们被欺骗时,为时已晚,造成了灾难性的后果。 普渡大学的Hany A...