Преступники шантажируют Apple, угрожая стереть данные с iPhone ее клиентов
Хакер или группа хакеров заявила о получении доступа к большому объему данных из iCloud и других учетных записей клиентов Apple и теперь требует от компании выкуп. Злоумышленники, называющие себя Turkish Crime Family («Турецкая киберпреступная семья»), хотят получить либо $75 тыс. в криптовалюте Bitcoin или Ethereum, либо $100 тыс. подарочными картами iTunes. Взамен они обещают удалить похищенные данные.
Вымогатели предоставили изданию Motherboard скриншоты своей электронной переписки с командой безопасности Apple и доступ к одному из почтовых ящиков, с которого велись переговоры. Хакеры также опубликовали на YouTube видео, демонстрирующее авторизацию в одной из похищенных учетных записей iCloud. Принадлежащий пожилой женщине аккаунт содержал резервные копии фотографий и позволял удаленно стирать данные с iPhone.
«Во-первых, мы вежливо просим вас удалить загруженный на YouTube ролик, поскольку он привлекает нежелательное внимание. Во-вторых, мы хотим уведомить вас о том, что не награждаем киберпреступников за нарушение закона», - говорится в одном из писем Apple, адресованном хакерам (в распоряжении Motherboard есть только скриншот, но не оригинал письма).
Теперь злоумышленники угрожают стереть данные пользователей iPhone, если выкуп не будет получен до 7 апреля текущего года. Согласно одному из писем, у хакеров есть доступ к более 300 млн учетных записей в доменах @icloud и @me. Правда, по словам участника Turkish Crime Family, эта цифра значительно больше – 559 млн. Злоумышленники не предоставили журналистам возможность проверить данную информацию. Apple не комментирует ситуацию.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш