Publicité
La bourse est fermée
  • CAC 40

    8 219,14
    +31,49 (+0,38 %)
     
  • Euro Stoxx 50

    5 085,08
    +30,67 (+0,61 %)
     
  • Dow Jones

    39 512,84
    +125,08 (+0,32 %)
     
  • EUR/USD

    1,0772
    -0,0012 (-0,11 %)
     
  • Gold future

    2 366,90
    +26,60 (+1,14 %)
     
  • Bitcoin EUR

    56 467,11
    -1 874,37 (-3,21 %)
     
  • CMC Crypto 200

    1 261,13
    -96,88 (-7,13 %)
     
  • Pétrole WTI

    78,20
    -1,06 (-1,34 %)
     
  • DAX

    18 772,85
    +86,25 (+0,46 %)
     
  • FTSE 100

    8 433,76
    +52,41 (+0,63 %)
     
  • Nasdaq

    16 340,87
    -5,40 (-0,03 %)
     
  • S&P 500

    5 222,68
    +8,60 (+0,16 %)
     
  • Nikkei 225

    38 229,11
    +155,13 (+0,41 %)
     
  • HANG SENG

    18 963,68
    +425,87 (+2,30 %)
     
  • GBP/USD

    1,2525
    +0,0001 (+0,01 %)
     

La nouvelle ruse pour pirater votre compte Facebook ? Se faire passer pour la police

Bloomberg révèle qu’Apple, Google, Facebook, Snap, Twitter et Discord sont la cible d’une pratique assez inquiétante depuis plusieurs mois. Pour harceler leurs victimes, des cybercriminels se font passer pour les forces de l’ordre. Avec succès.

On comprend mieux pourquoi Apple a longtemps lutté pour empêcher les autorités de pirater un iPhone verrouillé, par peur d’ouvrir une boite de Pandore.

Dans un article publié sur Bloomberg le 26 avril 2022, on découvre une pratique très inquiétante utilisée par des cyber-criminels pour dérober des informations confidentielles sur leurs victimes. Lorsqu’ils ont décidé de cibler une personne (les adolescents et les femmes seraient particulièrement visés aux États-Unis), ils envoient à Apple, Google, Meta (Facebook, Instagram…), Snap, Twitter et Discord une demande d’urgence pour accéder à des données personnelles, ce qui est assez commun dans l’industrie. Les marques communiquent ces données quasiment systématiquement, puisqu’elles sont dans l’incapacité de vérifier qui les émet.

Un piratage de la police

Pour arriver à leurs fins, les pirates suivent généralement une méthodologie précise :

PUBLICITÉ
  • En premier lieu, ils piratent la boîte mail d’un service de police étranger.

  • Les criminels envoient ensuite une demande urgente aux entreprises tech ciblées, avec le nom de la personne qu’ils prétendent surveiller en raison d’une enquête (ou pour la protéger, en cas de disparition par exemple). Cette pratique n’est pas soumise à une décision de justice, les policiers peuvent faire ces demandes facilement.

[Lire la suite]

Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/