Хакеры обманом получали Apple ID пользователей

Для этой цели было взломано несколько провайдеров

Метод обмана

Независимый эксперт в области безопасности Тимофей Шиколенков рассказал, что несколько провайдеров стали жертвами атаки на их сервера DNS. После успешной кибератаки, атакованный провайдер перенаправлял пользователей на фишинговый сайт, который предлагал авторизоваться в Apple ID якобы на сайте security apple с предварительной подменой сертификатов.

По утверждению Тимофея, при переходе на взломанный сайт всплывает фишинговое окно, что является работой встроенного хакерского скрипта, который уже выложен в сеть.

С данной проблемой пользователи столкнулись в разных частях света, поэтому, на данный момент ущерб от действий злоумышленников оценить сложно.