Navegación

AnonyMousKIT PhaaS utiliza agentes de IA de voz para robar códigos de acceso de iPhone.

fuente: https://www.bleepingcomputer.com/news/security/anonymouskit-phaas-uses-voice-ai-agents-to-phish-iphone-passcodes/

Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositivos Apple robados y desactivar el Bloqueo de Activación.

Este servicio ilegal opera desde principios de 2024 y alimenta un ecosistema estructurado que vende iPhones robados, obtiene IDs de Apple, accede a copias de seguridad de iCloud y credenciales de Keychain.

Investigadores de la plataforma de inteligencia de amenazas SOCRadar aprovecharon el uso de rutas relativas simples por parte del operador de la plataforma para recopilar información sobre el funcionamiento del servicio, sus operadores y su infraestructura.

Últimas noticias

01 DE OCTUBRE, 2026

Cisco advierte sobre una nueva vulnerabilidad de día cero en SD-WAN explotada en ataques.

Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504)...

Leer artículo →
01 DE OCTUBRE, 2026

La carga útil posterior a la explotación de Citrix NetScaler crea un superusuario y asigna un shell web a URL similares a CSS.

Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...

Leer artículo →
01 DE OCTUBRE, 2026

Microsoft bloqueará los ataques de inyección de scripts de Entra ID a partir de octubre.

Microsoft ha recordado a sus clientes que la solución de gestión de identidades y accesos (IAM) Entra ID contará con una mayor protección contra ataques de inye...

Leer artículo →