Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositivos Apple robados y desactivar el Bloqueo de Activación.
Este servicio ilegal opera desde principios de 2024 y alimenta un ecosistema estructurado que vende iPhones robados, obtiene IDs de Apple, accede a copias de seguridad de iCloud y credenciales de Keychain.
Investigadores de la plataforma de inteligencia de amenazas SOCRadar aprovecharon el uso de rutas relativas simples por parte del operador de la plataforma para recopilar información sobre el funcionamiento del servicio, sus operadores y su infraestructura.
Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK)...
Leer artículo →OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críti...
Leer artículo →Según VulnCheck, una vulnerabilidad crítica que afecta al servidor de archivos HTTP (HFS) de Rejetto está siendo objeto de intentos de explotación. La vulnerabi...
Leer artículo →