フィッシング・アズ・ア・サービス「AnonyMousKIT」、5つのチャネルでApple ID・端末パスコード・生の2FA情報をリアルタイムに窃取
AnonyMousKITは、盗難に遭ったApple製デバイスを収益化可能な資産へと変える、AI対応のフィッシング・アズ・ア・サービス(PhaaS)プラットフォームです。 このサービスは、端末の所有者のパスコード、Apple IDの認証情報、そしてリアルタイムの二要素認証(2FA)コードを自動的に収集します。これらの情
AnonyMousKITは、盗難に遭ったApple製デバイスを収益化可能な資産へと変える、AI対応のフィッシング・アズ・ア・サービス(PhaaS)プラットフォームです。 このサービスは、端末の所有者のパスコード、Apple IDの認証情報、そしてリアルタイムの二要素認証(2FA)コードを自動的に収集します。これらの情
ある意欲的な研究者が、Appleが一切サポートしていない環境でFind Myを動作させることに成功しました。Zerotisticという名で活動する22歳のセキュリティ専門家は、Linuxマシンを完全対応デバイスとしてApple社のインフラに巧妙に登録してみせました。その後、この研究者はApple
新たな脅威の台頭 GitHub上に誤って流出した6件のiOSの脆弱性は、瞬く間に強力な攻撃兵器へと姿を変えました。現在、少なくとも7つの独立した脅威グループがこのエクスプロイトを積極的に利用しています。この脅威は商用のDarkSwordエクスプロイトチェーンによるもので、iOS 18.4から18.
中国語を話す脅威アクターが、流出したDarkSword iOSエクスプロイトキットを、少なくとも180件のWebプロパティにわたって展開していることが、インフラスキャンデータから明らかになりました。 この活動には、ホストのローテーション、偽のクラウドおよびApple IDログインページ、さらに盗んだデータを管理するた
Apple関連を狙う詐欺グループが、FaceTimeを高い信頼性を持つソーシャルエンジニアリングの手段として悪用し、資格情報を盗み取るケースが増えています。リスクの高い事例では、これが端末侵害の下準備にもなっています。 Appleによると、脅威アクターは電話、FaceTime、SMS、メールなどさまざまな連絡手段を使
Appleは、iPhoneおよびiPadユーザーに対し、予期しないFaceTimeの着信、メッセージ、メール、電話を信用しないよう注意を呼びかけています。特に、支払い、返金、アカウントアラート、パスワードリセット、個人データの提供を求める内容には警戒が必要だとしています。 この指針は、ソーシャルエンジニアリング詐欺の
高度に巧妙化した新しいフィッシングキャンペーンがAppleユーザーを標的にしてお...
高度に洗練された新たなフィッシングキャンペーンがApple Payユーザーを標的...
始まりは、退屈なほど見慣れたメールでした。Appleのロゴ、すっきりしたレイアウ...
iPhoneを持つ安心感の一つは、紛失や盗難にあった場合にロックできることでした...
すべての記事を読み込みました