Хакеры грозят стереть данные на тысячах устройств Apple

Хакеры грозят стереть данные на тысячах устройств Apple

Хакеры грозят стереть данные на тысячах устройств Apple

Хакеры угрожают обнулить ряд аккаунтов iCloud и удаленно стереть пользовательские данные на устройствах Apple, к которым они якобы имеют доступ, если американская компания откажется заплатить им биткоинов на 75 тысяч долларов, пишет онлайн-издание Motherboard.

Кибер-взломщики, представившиеся как Turkish Crime Family, грозят удаленно "очистить" устройства 7 апреля, если не получат требуемую сумму. Они потребовали выкуп в криптовалютах Bitcoin или Ethereum в размере 75 тысяч долларов. Другим приемлемым для них вариантом являются подарочные карты iTunes на сумму 100 тысяч долларов.

В распоряжении Motherboard оказались скриншоты предполагаемой переписки хакеров с сотрудниками службы безопасности Apple. Кроме того, один из злоумышленников предоставил изданию доступ к аккаунту электронной почты, которая использовалась ими для связи с компанией, пишет ria.ru.

Хакерская группа также выложила в сеть видеозапись, на которой показано, как они якобы заходят на некоторые из украденных аккаунтов.

"Во-первых, мы просим вас удалить видео, которое вы загрузили на свой канал YouTube, поскольку оно привлекает ненужное внимание. Во-вторых, мы хотим сообщить вам, что мы не вознаграждаем кибер-преступников за нарушение закона", — говорится в сообщении предполагаемого сотрудника Apple.

Хакеры заявляют, что получили доступ к более чем 300 миллионам аккаунтов электронной почты Apple, включая домены @icloud и @me. Однако, как сообщает издание, взломщики непоследовательны в предоставляемой ими информации. Так, один из них заявил о наличии доступа к более чем 550 миллионам аккаунтов.

Geo Likho провела более 200 атак на российские организации за семь месяцев

Новая группировка Geo Likho действует уже около семи месяцев. Она специализируется на кибершпионаже, а её основными целями являются российские организации, хотя отдельные случаи активности фиксировались и в других странах. Одной из отличительных особенностей группы называют использование уникальных вредоносных инструментов под каждую конкретную цель.

О новой кибергруппировке сообщил ТАСС со ссылкой на «Лабораторию Касперского». По данным компании, Geo Likho специализируется на кибершпионаже и в ходе атак стремится как можно дольше оставаться незамеченной в инфраструктуре жертвы.

Активность группировки продолжается уже около семи месяцев.

«Действия группы характеризуются тщательной подготовкой и ориентацией на конкретные страны: за последние семь месяцев злоумышленники провели более 200 атак в России. В 2025 году наблюдались отдельные заражения в Германии, Сербии, Гонконге — скорее всего случайные, поскольку почти все фишинговые письма и файлы-приманки были написаны на русском языке», – рассказал эксперт по кибербезопасности в «Лаборатории Касперского» Алексей Шульмин.

Для первоначального проникновения в инфраструктуру группировка использует целевой фишинг. В письмах злоумышленники размещают ссылку на якобы документы. Переход по ней запускает скрипт и инициирует процесс заражения.

Основной интерес для атакующих представляют офисные документы и изображения, хранящиеся на локальных, сетевых и съёмных дисках. Кроме того, злоумышленников интересуют журналы системных событий и снимки экрана.

RSS: Новости на портале Anti-Malware.ru