Apple: ‘Onze IT-systemen zijn niet gecomprommiteerd door afpersers’

hacker

Onlangs bracht een cybercrimegroepering de claim naar buiten toegang te hebben tot 559 miljoen Apple ID's en iCloud-accounts. De aanvallers dreigen iPhones die gekoppeld zijn aan deze accounts te wissen indien Apple weigert losgeld te betalen. Apple ontkent dat de aanvallers zijn doorgedrongen tot de ICT-systemen van het bedrijf en vermoedt dat het gaat om inloggegevens van andere diensten die worden hergebruikt om in te loggen op Apple-accounts.

VICE bracht de claim van de aanvallers, die zichzelf ‘Turkish Crime Family’ noemen, eerder deze week naar buiten. De aanvallers eisen 75.000 dollar aan losgeld in de digitale valuta Bitcoin of Ether van Apple, of 100.000 dollar aan iTunes gift cards. De aanvallers geven Apple tot 7 april de tijd om tot betaling over te gaan, en dreigen na deze datum iPhones van getroffen klanten te wissen.

Buitgemaakt via diensten van derden

Apple laat in een reactie aan Fortune weten dat indien de lijst authentiek is, deze niet is buitgemaakt via een cyberaanval op Apple. “Er zijn geen inbraken geweest op Apple’s systemen, inclusief iCloud en Apple ID”, aldus de woordvoerder. “De lijst met e-mailadressen en wachtwoorden lijkt buit te zijn gemaakt via eerder gecompromitteerde diensten van derden.”

Een bron van Fortune meldt dat de dataset met inloggegevens veel inloggegevens bevat die overeenkomen met inloggegevens die in 2012 zijn buitgemaakt bij het zakelijke sociale netwerk LinkedIn. Hierbij werden de inloggegevens van ruim 100 miljoen gebruikers gestolen.

Actieve monitoring

Apple zegt gebruikersaccounts actief te monitoring op ongeautoriseerde toegang. Daarnaast heeft het bedrijf de politie ingeschakeld in een poging de cybercriminelen achter de aanval te identificeren. Apple adviseert gebruikers altijd sterke wachtwoorden te gebruiken, op iedere website een uniek wachtwoord in te stellen en twee-staps-authentificatie in te schakelen.

Meer over
Lees ook
Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Venafi maakt de resultaten bekend van een dark web-onderzoek naar ransomware die via kwaadaardige macro's wordt verspreid. Venafi en Forensic Pathways, een specialist in criminele inlichtingen, hebben tussen november 2021 en maart 2022 35 miljoen dark web-URL's geanalyseerd van marktplaatsen en forums, met behulp van de Forensic Pathways Dark Sear1

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Het totale aantal ransomwarebesmettingen was in het eerste kwartaal van dit jaar al verdubbeld ten opzichte van heel 2021. Dat concludeert WatchGuard Technologies in de nieuwste editie van het Internet Security Report. De securityspecialist signaleert daarnaast een groei in Powerscript-aanvallen en kwaadaardige cryptomining.

Fortinet: 93% van alle organisaties met OT-omgevingen kreeg het afgelopen jaar te maken met hackers

Fortinet: 93% van alle organisaties met OT-omgevingen kreeg het afgelopen jaar te maken met hackers

Fortinet, publiceert zijn 2022 State of Operational Technology and Cybersecurity Report, dat gebruik maakt van cijfers van een wereldwijd onderzoek. Hieruit blijkt dat industriële besturingssystemen een doelwit voor cybercriminelen blijven vormen en dat 93% van alle bedrijven met operationele technologie (OT) de afgelopen 12 maanden met indringers1