Navegación

AnonyMousKIT PhaaS utiliza agentes de IA de voz para robar códigos de acceso de iPhone.

fuente: https://www.bleepingcomputer.com/news/security/anonymouskit-phaas-uses-voice-ai-agents-to-phish-iphone-passcodes/

Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositivos Apple robados y desactivar el Bloqueo de Activación.

Este servicio ilegal opera desde principios de 2024 y alimenta un ecosistema estructurado que vende iPhones robados, obtiene IDs de Apple, accede a copias de seguridad de iCloud y credenciales de Keychain.

Investigadores de la plataforma de inteligencia de amenazas SOCRadar aprovecharon el uso de rutas relativas simples por parte del operador de la plataforma para recopilar información sobre el funcionamiento del servicio, sus operadores y su infraestructura.

Últimas noticias

14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo