Google bekräftar att hackare har lyckats skapa ett falskt konto i företagets känsliga portal för brottsbekämpande myndigheter.
Stora brister hos Google – kriminella skaffade behörighet


Händelsen lyfter allvarliga frågor om hur en av världens största teknikjättar godkänner behörigheter i system som är avsedda för myndighetspersonal.
Trots att ingen data ska ha läckt, väcker incidenten stor oro bland säkerhetsexperter. Detta är en incident som kan få allvarliga konsekvenser om den utnyttjas av de som skapar oreda i system världen över.

Kriminell grupp fick tillgång till känslig portal
Den ökända hackargruppen “Scattered Lapsus$ Hunters”, en sammanslagning av tre tidigare grupper, har lyckats skapa ett konto i Googles portal för brottsbekämpande myndigheter, LERS (Law Enforcement Request System).
LERS är en säker webbportal där verifierade brottsbekämpande myndigheter kan lämna in förfrågningar om användardata, såsom stämningsansökningar, domstolsbeslut eller husrannsakningsorder.
Missa inte: Mediegigantens larm: Googles nya AI stjäl vår trafik. Dagens PS
Via plattformen kan behöriga tjänstemän ladda upp dokument, övervaka statusen på sina förfrågningar och ladda ner känslig data. För att få tillgång till LERS krävs ett förhandsgodkännande från Google. Enbart en e-postadress från en myndighet är inte tillräckligt, utan de måste läggas till på Googles godkända lista.
Detta väcker frågor om hur de kriminella lyckades med bedriften. Antingen är Googles godkännandesystem bristfälligt, eller så lyckades de kriminella på något sätt utge sig för att vara polisanställda.
Nya hotet: ”Sovereign washing” ett allt större problem
Det finns ett nytt, osynligt hot som kan skada ditt företag. ”Sovereign washing” är en taktik som lurar företag i en ny fälla.
Senaste nytt
Inga data ska ha läckt
Enligt källorna Tech Radar och Bleeping Computer kontaktades Google efter att en skärmdump publicerades i hackargruppens Telegram-kanal. Skärmdumpen påstods visa ett automatiskt bekräftelsemail från Google med texten: ”Google har skapat ett nytt LERS-konto för dig”.
Efter att nyheten spreds kontaktade BleepingComputer både Google och den amerikanska federala polismyndigheten FBI. Den sistnämnda avböjde att kommentera, men Google bekräftade cyberbrottslingarnas påståenden.
Till BleepingComputer sade en talesperson från Google: ”Vi har identifierat att ett bedrägligt konto skapats i vårt system för brottsbekämpande förfrågningar och har inaktiverat kontot”.
Talespersonen fortsatte med att klargöra: ”Inga förfrågningar gjordes med detta bedrägliga konto, och ingen data koms åt”.

En välkänd grupp
Scattered Lapsus$ Hunters har kopplats till några av de största dataintrången under året. Gruppen misstänks ha stått bakom incidenter som drabbat stora teknikföretag, inklusive ett Salesforce-dataintrång som påverkat dussintals företag, bland annat Google, Adidas, Qantas, Allianz Life, Cisco, Kering, Louis Vuitton, Dior, och Tiffany & Co.
Bara några dagar innan skärmdumpen publicerades, meddelade gruppen att de skulle ”gå under jorden”. Vissa bedömare menar att detta var ett tecken på rädsla för de rättsliga konsekvenserna av de senaste attackerna.
Andra säkerhetsforskare tror dock att gruppen kommer att fortsätta sina attacker i det tysta trots sina uttalanden.
EU:s tuffa drag mot techjätten gav oväntat resultat
Microsoft har navigerat sig ur en potentiell bötesutdelning från eu, en utveckling som sätter punkt för en långdragen konkurrensutredning.
Hotet är reellt
Enligt säkerhetsanalytiker är gruppens filosofi att ”logga in, inte hacka sig in”, vilket innebär att de fokuserar på att kompromettera legitima användaridentiteter och konton för att kringgå säkerhetskontroller.
Denna strategi undviker effektivt traditionella perimeterförsvar genom att rikta in sig på den mänskliga faktorn och organisationers identitets- och åtkomsthantering.
Gruppen använder sig av metoder som röstfiske, där de utger sig för att vara anställda på en målorganisation och lurar supportpersonal att utföra åtgärder som lösenordsåterställningar. De har även använt sig av sim-swapping för att få tillgång till engångskoder via sms.
Jätteföretaget anklagas för att dumpa lönerna
I en tid då företag ständigt söker sätt att optimera sin verksamhet står elbilstillverkaren Tesla inför allvarliga anklagelser.
Missa inte:
Robotar i stället för äldreboende? News 55
Översköljs av ansökningar – du kan få vänta tio år på el. E55
Historiskt förbud: Nu förbjuds fossildrivna bilar. Dagens PS

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]










