Mer än 100 webbplatser äventyrades i en nätfiskeattack riktad mot Apple-ID:n

  Apple-IDär favoritmålet för hackare, särskilt asiatiska, och en nyligen genomförd nätfiskeattack riktad mot Apple-ID:n utnyttjade också över 100 andra webbplatser. De från Trend Micro de upptäckte en nätfiskeattack som skedde genom att skicka e-postmeddelanden till amerikaner, e-postmeddelandet såg ut att komma från Apple, men i verkligheten dirigerade användarna till hackarnas server. Genom att komma åt en länk inbäddad i e-postmeddelandet ombads användare att logga in, tillhandahålla konfidentiell information, vilket allt gjorde det möjligt för hackare att ta kontroll över sina Apple-ID:n.

Vi har identifierat totalt 110 komprometterade webbplatser, alla värdar för IP-adressen 70.86.13.17, som är registrerad hos en ISP i Houston-området. Nästan alla dessa platser har inte rengjorts. Vi har sett attacker som inte bara riktar sig mot amerikanska användare, utan även brittiska och franska användare. Vissa versioner av denna attack ber inte bara om användarens inloggningsuppgifter för Apple-ID, utan även om deras faktureringsadress och annan personlig information och kreditkortsinformation. Det kommer så småningom att resultera i en sida som säger att åtkomsten har återställts, men informationen är förstås stulen.

  De över 100 webbplatser som hackarna komprometterade användes för hela attacken, e-postmeddelandena skickades via dem till användarna. Det är mycket troligt att många fallit i hackarnas fälla och lämnat sin konfidentiella information i sina databaser, men i nuläget är problemet löst. Många attacker av detta slag ägde rum med tiden och amerikaner var i de flesta fall huvudmålet.