‘Apple y Meta dieron datos de clientes a los piratas informáticos’

Según las fuentes, se trataba de datos como direcciones, números de teléfono y direcciones IP. Eso habría sucedido con una solicitud de datos de emergencia falsificada.

A diferencia de una solicitud normal de información, una orden de emergencia no requiere un documento firmado por el tribunal, como una citación. Snap, la compañía detrás de Snapchat, también recibió una solicitud legal falsificada de los mismos piratas informáticos. Se desconoce si la empresa proporcionó alguna información en respuesta. Tampoco está claro cuántas veces las empresas proporcionaron datos en respuesta a solicitudes falsificadas.

Los investigadores de ciberseguridad sospechan que algunos de los piratas informáticos son menores de edad y se encuentran en el Reino Unido y los Estados Unidos. También se dice que uno de los menores es el cerebro detrás del grupo de hackers Lapsus$, que pirateó a Microsoft, Samsung y Nvidia, entre otros, dijeron las fuentes.

La policía de Londres arrestó recientemente a siete personas en relación con una investigación sobre Lapsus$. Esa investigación aún está en curso.

Obstruido

Un representante de Apple se refirió a las pautas de aplicación de la ley de la compañía en una respuesta a Bloomberg. La compañía no hizo más comentarios.

Meta dice en una respuesta que verifique la idoneidad legal de cada solicitud de datos. La empresa también afirma utilizar sistemas y procesos sofisticados para validar las solicitudes de aplicación de la ley y detectar abusos. Las cuentas afectadas serán bloqueadas hasta donde se sepa. La compañía está trabajando con las fuerzas del orden en respuesta a incidentes relacionados con solicitudes fraudulentas “como hicimos en este caso”.

Los organismos encargados de hacer cumplir la ley de todo el mundo solicitan habitualmente a las plataformas de redes sociales información sobre los usuarios como parte de las investigaciones criminales. En los Estados Unidos, dichas solicitudes generalmente requieren una orden judicial firmada. Las solicitudes de emergencia, que están destinadas a ser utilizadas en caso de peligro inminente, no necesitan, por tanto, estar firmadas por un juez.



ttn-es-2