黑客拿2亿iCloud 账户勒索苹果,但苹果却不买账

本文讲的是黑客拿2亿iCloud 账户勒索苹果,但苹果却不买账,近日,一个黑客组织声称自己已经掌握了至少2 亿个iCloud帐户,如果苹果在 4 月 7 日前不交付赎金,他们将会动手抹掉数亿个 iCloud 账户的数据,但是苹果公司却否认其iCloud帐户已经遭到黑客破坏。

这一自称为“土耳其罪犯家族(Turkish Crime Family)”的黑客组织已经向科技网站Motherboard提供了一段视频,展示了自己窃取的 iCloud 账户证据。他们要求苹果支付赎金或面临抹除数亿账户数据的后果。

 

黑客已经列出了赎金的价格,要么支付价值10万美元的比特币要么支付价值13万美元的iTunes礼品卡。

苹果公司今日发布声明暗示,黑客可能会通过使用以前破解的电子邮件地址或是在暗网市场中泄漏的账户(例如最近的雅虎泄漏案中的10亿个账户)来进行勒索诈骗。

苹果公司的发言人表示,

苹果公司的任何系统,包括iCloud和Apple ID都没有发生任何入侵行为。所谓的电子邮件地址和密码列表看起来像是从以前受到攻击的第三方服务器中获取的。我们正在积极监控以防止未经授权的用户账户访问,并正在与执法部门确定涉及的嫌疑人。为了防止这些类型的攻击,我们始终建议用户使用强密码,不要在不同的站点间使用相同的密码,并建议启用双因素身份验证机制。

虽然黑客声称掌握至少2亿iCloud账户和之后苹果公司的言论有所出入,但是Motherboard证实称,通过电子邮件截图我们发现黑客和苹果安全团队之间似乎确实针对此事进行过沟通。

“土耳其罪犯家族(Turkish Crime Family)”于2017年3月21日表示,

截至2017年4月7日,如果苹果公司没有支付赎金,2亿iCloud账户将恢复出厂设置。

据悉,该黑客组织还在YouTube上传了一段视频,这些视频似乎是用来证实他们是如何登录入侵账户的。

不过,这个黑客组织的言论有些前后不一致。此前一位黑客称他们破解了 3 亿个账户,但后来这个数字又变成了 5.59 亿,而现在他们又宣称将要抹掉 2 亿个账户。

Webroot的高级威胁研究分析师泰勒·莫菲特(Tyler Moffitt)表示,该威胁说明,无论对自身安全性是如何有信心都好,任何企业都是容易遭受攻击的。Moffitt称,

除非有足够的备份政策,否则不管苹果公司公开声明了什么,毫无疑问,赎金还是要支付的。而且这个数据很可能最终会出现在暗网市场中。

安全分析师表示,苹果用户应考虑尽快更改其iCloud密码,以防止未经授权的人员访问其帐户。
威胁检测和防御解决方案公司Acalvio的首席安全架构师Chris Roberts表示,消费者应该关心黑客的声明是否属实。他说,

如果黑客真的掌握了数据,还是如此大规模的数据,我想消费者应该要予以足够的重视。做好再次进行密码重置的准备并考虑进行双因素认证机制来提供额外的防护。而如果他们已经获取了访问所有账户的权限,他们很可能已经获取了有价值的信息,而这些数据将很快出现在暗网市场中。最后,如果这一切都是真的,那么苹果公司为安全做了什么呢?为什么没有任何官方信息发布出来?

其实针对个人数据存储系统的攻击并不新鲜,此前苹果 iCloud 就遭遇过攻击,许多名人的私照被泄露到了网上。

截至发稿前,该黑客组织并未展示他们是如何窃取这些账号的,他们称自己只是一个新组织,而2017年4月7日的行动(如果苹果没有支付赎金的情况下)不会是我们唯一的一次攻击行动,它只是一个开始。

原文发布时间为:2017年3月23日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-31 00:05:00

黑客拿2亿iCloud 账户勒索苹果,但苹果却不买账的相关文章

土耳其组织黑入3亿iCloud账户:索要赎金换私照文件

最近,好莱坞再次爆发女星"艳照门",包括新片<美女与野兽>主角艾玛-沃特森在内的诸多美女私照流出.当时,有分析称,该起事件与2014年iCloud泄露有关,那一波中,大表姐劳伦斯成为躺枪最狠的明星.据外媒报道,一个来自土耳其的组织宣称,自己成功黑进了3亿iCloud账户(还有说法是2亿和5.59亿),要求苹果拿出价值75000英镑的的比特币或者10万美元等值的iTunes礼品卡. 黑客向网站Motherbooard还提供了他们和苹果安全人员的往来邮件,对方要求黑客晒出一部分

俄黑客入侵4千万icloud账户 要付费解锁

据俄罗斯"Vistanews"新闻网7月13日消息,俄罗斯黑客入侵4千万个苹果云(Apple icloud)账户,使用户手机被锁,要解锁还需付费. 据报道,俄罗斯黑客从数据库中窃取了4千万苹果云账号,并使安装有苹果操作系统的手机被锁.黑客给手机被锁的用户发送信息,称需付30-50美元即可解锁.若用户向黑客妥协,就会被限定在12小时内付款,否则其苹果云中所有数据将会被清除. 目前官方还未就苹果云账户被盗一事作出解释.但专家提醒那些在苹果云和苹果手机账户名上使用同一密码的用户多加小心,建议

苹果新声明:明星iCloud账户被盗是因为密码太简单

苹果iCloud漏洞致好莱坞大量女星裸照外泄的事件已成为这两天最热论的话题.苹果公司与美国联邦调查局(FBI)已就事件发生的原因展开了深入调查.周一下午,苹果再度发表官方声明,并就调查的进展给出了以下新结论.我们想就部分明星照片被窃的事件调查公布一下最新进展.在我们获知出现信息被盗事件后,我们立即召集了苹果工程师去探索入侵来源.我们用户的隐私和安全对我们而言是至高无上的.--在经历了40个小时的调查后,我们发现一些明星的账户在用户名.密码以及安全问题的设置上存在重大隐患,这极大的降低了数据的安全

社会工程学黑客成功入侵苹果iCloud账户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 腾讯科技讯(马可)8月6日消息,苹果iCloud账户被盗事件愈演愈烈,被害者声称黑客利用"社会工程学"骗过了苹果客服,直接入侵了自己的账户. 前<连线>杂志特约编辑马特•霍南(Mat Honan)是本次账户被盗事件的被害者.黑客成功入侵了霍南的iCloud账户,重置了他的账户密码,远程删除了iPhone和iPa

4千万苹果iCloud账户被入侵 用户解锁设备需付费

来自俄罗斯媒体Vistanews的消息称,一些黑客盗取了4千万个苹果iCloud账户,并已锁定部分用户设备,要求付费解锁. 目前还不确定这些黑客盗取iCloud的方式,但确定的是,他们已经锁定了部分iOS设备,并给被锁的用户发送信息称,需30-50美元才可解锁.用户需要在在12小时内付款,否则其设备无法使用,iCloud中的所有数据也可能被清除. AppleID已成了苹果公司的核心 这种犯罪手段并不出奇,之前在国外,或是国内也爆发过类似情况,目前还不确定是不是"撞库(多个帐号均是同一密码,一个泄

苹果iCloud账户被泄露 遭用户集体吐槽

北京时间5月17日晚间消息,据报道,由随机密码保护的一部分iCloud账户已经发生泄露,这让用户顿生疑惑,认为苹果服务器上存在安全违规行为. 据称,用户账户被泄消息主要来源于苹果支持社区(点击查看原文),其中有部分用户反映他们的iCloud账户被泄露.其中一位用户名叫"solargaze"人表示,他们的Me.com电子邮件地址被攻击,在周三电子邮件被黑客利用开始发生大量垃圾邮件. iCloud登陆界面 下面是苹果用户对此遭遇的吐槽,让我们来看看: "我从来没使用自己的@me电

一部分iCloud账户已经发生泄露

北京时间5月17日晚间消息,据报道,由随机密码保护的一部分iCloud账户已经发生泄露,这让用户顿生疑惑,认为苹果服务器上存在安全违规行为. 据称,用户账户被泄消息主要来源于苹果支持社区(点击查看原文),其中有部分用户反映他们的iCloud账户被泄露.其中一位用户名叫"solargaze"人表示,他们的Me.com电子邮件地址被攻击,在周三电子邮件被黑客利用开始发生大量垃圾邮件. iCloud登陆界面 下面是苹果用户对此遭遇的吐槽,让我们来看看: "我从来没使用自己的@me电

雅虎和梅耶尔曝重大丑闻:黑客盗走五亿用户信息

雅虎和梅耶尔曝重大丑闻:黑客盗走五亿用户信息 责任编辑:jackye 作者:晨曦 |  2016-09-23 09:19:43 本文摘自:腾讯科技  早前,Recode等媒体曾报道,雅虎将对外宣布共有两亿用户的帐号信息被黑客盗走.而据媒体最新报道,周四,雅虎正式对外宣布,在2014年的一次黑客攻击事件中,共有五亿用户的个人信息被盗走,其中包括姓名.电子邮箱等隐私资料. 在互联网市场,雅虎节节败退,目前正准备对外转让门户资产,未来仅仅持有中国阿里巴巴集团的股权,雅虎作为一家独立的公司,也将退出互联

乔布斯辞职库克接任苹果CEO苹果还能红多久

未来,安卓与苹果围绕触屏IT产品的市场争夺将更加激烈 乔布斯语录 ■你的时间是有限的,所以不要把它浪费在走别人的人生道路上面. ■不要受教条羁绊,那是在用别人的思考成果活着. 库克语录 ■我听从了自己的直觉,而不是我的左脑. ■要像从事奶制品行业一样管理公司,如果奶制品过了保质期,问题就了. 北京时间25日,苹果董事会宣布,苹果公司联合创始人之一.CEO史蒂夫·乔布斯辞职,董事会已任命前苹果COO蒂姆·库克接任苹果CEO一职.乔布斯被选为董事会主席,库克加入董事会,立即生效.传奇人物乔布斯让位,