Раскрыта масштабная кампиния кибершпионажа против Apple iCloud через поддельные страницы

Эксперты раскрыли кампанию кибершпионажа с использованием 1500 поддельных страниц Apple, направленную на журналистов и активистов. Узнайте, как защитить свои данные и избежать угроз.

Масштабная кампания кибершпионажа, нацеленная на уязвимости в облачных сервисах Apple, была раскрыта экспертами по безопасности. Наёмные хакеры использовали поддельные страницы входа, визуально идентичные оригинальным сервисам iCloud, FaceTime и авторизации Apple, чтобы обманом получать доступ к резервным копиям данных. В течение нескольких лет жертвами стали журналисты, активисты и чиновники по всему миру, причём атаки связывают с индийской компанией, занимающейся цифровым наблюдением. Об этом сообщает издание pepelac.news.

Исследователи обнаружили около 1 500 фальшивых сайтов, которые перенаправляли пользователей на страницы для ввода Apple ID и паролей. После этого злоумышленники получали полный контроль над данными в iCloud, включая фотографии, сообщения и контакты. Параллельно на Android-устройствах применялось вредоносное ПО ProSpy, замаскированное под популярные приложения, способное отслеживать переписку, активировать микрофоны и камеры, а также собирать геолокационные данные.

Эксперты отмечают, что ключевая уязвимость в таких атаках — человеческий фактор, поскольку даже передовые системы защиты не могут предотвратить ввод данных на поддельных ресурсах. Для снижения рисков рекомендуется активировать двухфакторную аутентификацию и избегать переходов по подозрительным ссылкам из электронных писем и сообщений. Эта ситуация подчёркивает, насколько важна бдительность пользователей в эпоху цифровых угроз.