Yli 100 verkkosivustoa vaarantui Apple ID -tunnuksiin kohdistetussa tietojenkalasteluhyökkäyksessä

  Apple IDovat hakkereiden, erityisesti aasialaisten, suosikkikohteita, ja äskettäinen Apple ID:ihin kohdistunut tietojenkalasteluhyökkäys käytti myös hyväkseen yli 100 muuta verkkosivustoa. Ne Trend Microlta he löysivät tietojenkalasteluhyökkäys, joka tapahtui lähettämällä sähköposteja amerikkalaisille sähköpostin näyttäessä tulevan Applelta, mutta todellisuudessa ohjasi käyttäjät hakkereiden palvelimelle. Sähköpostiin upotetun linkin kautta käyttäjiä pyydettiin kirjautumaan sisään ja antamaan luottamuksellisia tietoja, mikä kaikki antoi hakkereille mahdollisuuden hallita Apple ID:ään.

Olemme tunnistaneet yhteensä 110 vaarantunutta sivustoa, jotka kaikki sijaitsevat IP-osoitteessa 70.86.13.17, joka on rekisteröity Houstonin alueen Internet-palveluntarjoajalle. Lähes kaikkia näitä paikkoja ei ole siivottu. Olemme nähneet hyökkäyksiä, jotka kohdistuvat amerikkalaisten käyttäjien lisäksi myös brittiläisiin ja ranskalaisiin käyttäjiin. Jotkut tämän hyökkäyksen versiot eivät pyydä vain käyttäjän Apple ID -kirjautumistietoja, vaan myös laskutusosoitetta ja muita henkilökohtaisia ​​ja luottokorttitietoja. Se johtaa lopulta sivulle, joka ilmoittaa, että käyttöoikeus on palautettu, mutta tietenkin tiedot on varastettu.

  Yli 100 hakkereiden vaarantamaa verkkosivustoa käytettiin koko hyökkäykseen ja sähköpostit lähetettiin niiden kautta käyttäjille. On hyvin todennäköistä, että monet ihmiset joutuivat hakkereiden ansaan ja jättivät luottamukselliset tietonsa tietokantoihinsa, mutta tällä hetkellä ongelma on ratkaistu. Monet tämän tyyppiset hyökkäykset tapahtuivat ajan mittaan, ja amerikkalaiset olivat useimmissa tapauksissa pääkohteena.