黑客威胁要擦去数百万苹果设备,需求赎金
如果公司不支付150,000美元,则一组黑客威胁要在两周内从数百万苹果设备中擦除数据。
该组织称为土耳其犯罪家族,声称有超过627万Icloud.com,ME.com和Mac.com电子邮件地址的登录凭据。这些是苹果公司允许在多年来创建iCloud帐户的用户的电子邮件域。
尽管土耳其罪行家庭不是招“已经在之前媒体的聚光灯T,它的成员声称,他们”一直在参与销售被盗私人界的在线数据库,在过去的几年。
该集团通过电子邮件表示,它已经有一段约51900万个iCloud凭证的数据库,但直到现在地没有试图卖掉它。它说,由于安全措施近年来,对黑市对黑市的这种账户的利益一直很低。
由于宣布计划擦除与iCloud帐户相关的设备,因此该集团声称其他黑客已经向前介绍了并分享了其他帐户凭据,将当前的号码置于627万以上。
据黑客,在这些证书的2.2亿已经核实工作,并提供访问到iCloud账户,唐“T有像双因素认证的安全措施开启。
这是通过使用自动脚本测试凭证的凭证以及大量代理服务器来确定,以避免被Apple禁止苹果,所以。
最初,小组要求Apple相当于比特币或Ethereum Cryptocurr的75,000美元。赎金价值已提高到150,000美元,如果苹果在三天内支付苹果公司,则本集团拟进一步增加它。
新闻网站主板报告了在该公司的安全团队的成员表示,该公司不计划奖励违法的网络犯罪分子,并且宣传已存档并送往当局的网络犯罪分子并送到当局奖励网络犯罪分子之间的涉嫌电子邮件。
Apple没有立即回复评论请求。
在没有付款的情况下,小组计划于4月7日启动自动攻击,该攻击将登录iCloud帐户并擦除其内容和与他们相关的设备。
“我们正在这样做,因为我们可以和主要用于向Karim Baratov和Kerem Albayrak传播意识,这两者都被释放为雅虎黑客,其中一个人在美国最沉重的判决中,”该集团表示通过电子邮件。“kerem Albayrak另一方面被指控在线上市。”
该代表说,该集团的成员最初来自土耳其伊斯坦布尔,但他们现在“Rep”Green Lanes,伦敦北部的一个地区。
加拿大国家卡里姆巴塔托夫上周被征用,据称在俄罗斯联邦安全服务的两名官员的要求下留在各种电子邮件提供商的电子邮件账户中被命名为FSB。同样的起诉书指控两名FSB官员和一名俄罗斯黑客闯入雅虎“的基础设施,并获得访问500多万元雅虎帐户。
土耳其犯罪家庭“S声称避难所”是苹果公司到目前为止的确认,但有人发布了一个关于YouTube的视频,显示了一些用于访问iCloud帐户的泄露凭据。
该集团声称发布视频的人不是其成员之一,但他可以访问托管其数据库的一个服务器,这就是他设法获取凭据并录制视频的服务器。
视频显示纯文本中的用户名和密码,即使苹果最有可能在其数据库中的纯文本中的密码。这将是一个非常糟糕的安全实践,并且多年来避免了严肃的网站。
但是,这些密码可能被盗,作为其他违规者的一部分或从被盗加密哈希裂解,然后与密码重用实践相匹配。视频中显示的大多数密码都不复杂,无法承受蛮力攻击。
如果Apple确实确认了该组的索赔,它可以强制密码重置其整个ICLoud用户群,只能在安全侧。在此之前,有关用户可以自己更改密码并打开iCloud双因素身份验证功能。