The National Times - Hacker erhalten über gefälschte Behördenanfragen Daten von Facebook-Mutter Meta

Hacker erhalten über gefälschte Behördenanfragen Daten von Facebook-Mutter Meta


Hacker erhalten über gefälschte Behördenanfragen Daten von Facebook-Mutter Meta
Hacker erhalten über gefälschte Behördenanfragen Daten von Facebook-Mutter Meta

Die Facebook-Muttergesellschaft Meta hat vergangenes Jahr offenbar Hackern, die sich als Strafverfolgungsbehörden ausgegeben hatten, Nutzerdaten übermittelt. Betrüger erhielten laut Angaben aus Unternehmenskreisen vom Mittwoch Details wie physische Adressen oder Telefonnummern als Antwort auf gefälschte "Notfall-Datenanfragen". Diese umgehen die üblichen Datenschutzvorkehrungen. Der Cyberexperte Brian Krebs hatte am Dienstag berichtet, dass Hacker sich Zugang zu den Systemen von Strafverfolgungsbehörden verschafft hatten.

Textgröße ändern:

Von diesen Systemen aus schickten sie dringende Anfragen an Meta, in denen sie behaupteten, sie könnten nicht auf eine richterliche Anordnung warten, da es "um Leben und Tod" gehe. Die Nachrichtenagentur Bloomberg hatte als erstes über die Vorfälle berichtet. Demnach war auch Apple auf die gefälschten E-Mails hereingefallen.

Normalerweise brauchen US-Behörden einen richterlichen Beschluss, wenn sie von den Konzernen Daten über ihre Nutzer haben wollen. In dringenden Fällen können sie aber eine "Notfall-Datenanfrage" stellen, die "jede offizielle Überprüfung weitgehend umgeht und vom Antragsteller nicht verlangt, gerichtlich genehmigte Dokumente vorzulegen", schrieb Krebs.

Meta erklärte, dass das Unternehmen jede Datenanfrage auf ihre "rechtliche Zulänglichkeit" hin überprüft und "fortschrittliche Systeme und Prozesse" einsetzt, um Anfragen von Strafverfolgungsbehörden zu überprüfen und Missbrauch zu erkennen. "Wir sperren bekannte kompromittierte Konten für Anfragen und arbeiten mit den Strafverfolgungsbehörden zusammen, um auf Vorfälle mit mutmaßlich betrügerischen Anfragen zu reagieren, wie wir es in diesem Fall getan haben", erklärte Meta weiter.

Apple verwies auf seine Richtlinien, wonach bei verdächtigen Notfallanfragen ein Vorgesetzter der jeweiligen Behörden um Bestätigung gebeten werden "kann".

Krebs zufolge ist es problematisch, dass es keine einheitliche Plattform für die Behördenanfragen gibt. "Alles, was Hacker brauchen, um erfolgreich zu sein, ist der illegale Zugang zu einem einzigen E-Mail-Konto der Polizei", schrieb er.

W.Phillips--TNT

Empfohlen

Gewerkschaft: Grundsatzeinigung im Tarifstreit bei Boeing erzielt

Im seit Wochen andauernden Tarifkonflikt beim US-Flugzeugbauer Boeing ist nach Angaben der Gewerkschaft eine Grundsatzeinigung erzielt worden. Die Gewerkschaft IAM teilte am Samstag im Onlinedienst X mit, das nun ausgehandelte Angebot sei es "wert, in Betracht gezogen zu werden". Wegen des Streits um einen neuen Tarifvertrag waren mehrere zehntausend Boeing-Mitarbeiter Mitte September in den Streik getreten.

Ganz Kuba nach Ausfall von Kraftwerk weiter ohne Strom

Nach dem Ausfall des größten Kraftwerk des Landes sind die rund elf Millionen Menschen in Kuba weiterhin ohne Strom. In der Nacht zu Samstag versuchten die Behörden, die Versorgung wieder in Gang zu bringen. Der Inselstaat befinde sich in einem "Energienotstand", sagte Staatschef Miguel Díaz-Canel in einer Krisensitzung, die vom Staatsfernsehen übertragen wurde. Er werde keine Ruhe geben, bis die Stromversorgung wieder vollständig hergestellt sei.

Jugendwort des Jahres 2024 wird auf Frankfurter Buchmesse verkündet

Auf der Frankfurter Buchmesse wird am Samstag (11.00 Uhr) das Jugendwort des Jahres 2024 bekanntgegeben. In der Schlussabstimmung des jährlich vom Langenscheidt-Verlag organisierten Wettbewerbs befanden sich die drei Begriffe "Aura", "Schere" und "Talahon". Elf- bis 20-Jährige konnten bis zum 8. Oktober über das Siegerwort abstimmen.

Erneuerbare: Auch kleinere Anlagenbetreiber sollen Strom künftig selbst vermarkten

Betreiber kleinerer Solaranlagen sollen künftig ihren Strom selbst vermarkten. Die Pflicht zur Direktvermarktung soll dann bereits für alle Erneuerbare-Energie-Anlagen ab 25 Kilowatt gelten, wie es am Freitag aus Kreisen des Bundeswirtschaftsministeriums hieß. Bislang müssen nur größere Anlagen ab 100 Kilowatt in die Direktvermarktung. Die Höhe der Einspeisevergütung bildet sich dann an der Strombörse.

Textgröße ändern: