P
Petr
11 апреля 2024 г.
🤚 Apple: пользователи в более чем 90 странах могли подвергнуться нацеленной шпионской или хакерской атаке на систему Apple ID

Сообщается, что замечена подозрительная активность с учётными записями Apple ID в более чем 90 странах мира, есть сообщения в том числе о случаях на территории России. Точные мотивы и цели этой хакерской атаки пока неизвестны, шпионят за конкретными пользователями и в результате могут подделать уведомление/письмо от Apple для угона аккаунта Apple ID.

Сейчас, если пользователь входит на appleid.apple.com и видит уведомление в самом верху страницы – он может оказаться в области тех пользователей кого эта атака могла коснуться. У таких пользователей появляется следующее уведомление от самой Apple на почте, привязанной к Apple ID:
«Apple обнаружила, что вы стали мишенью для шпионской атаки, которая пытается удалённо скомпрометировать iPhone и связанный с вами Apple ID. Мы не можем предоставить больше информации о том, что заставило нас отправить вам это уведомление, так как это может помочь злоумышленникам шпионских программ адаптировать свое поведение, чтобы избежать обнаружения в будущем.
Эта атака, скорее всего, нацелена на вас именно из-за того, кто вы или что вы делаете. Хотя никогда не удается достичь абсолютной уверенности при обнаружении таких атак, Apple очень уверена в этом предупреждении - пожалуйста, отнеситесь к этому серьезно.»

Компания рекомендует в таком случае:
1. Обновить все устройства до новейшего программного обеспечения, которое включает в себя последние исправления безопасности;
2. Защитить устройства с помощью пароля и Face ID/Touch ID;
3. Использовать двухфакторную аутентификацию и надёжный пароль для Apple ID;
4. Использовать надёжные и уникальные пароли в онлайн-среде;
5. Не нажимать на ссылки или вложения от неизвестных и подозрительных отправителей, без уточнения характера данного письма у самого настоящего отправителя.
Ответов: 2
N
Nadezhda
Ну что делать то? Может в Apple support обратиться? Есть в этом смысл?
P
Petr
Nadezhda
Ну что делать то? Может в Apple support обратиться? Есть в этом смысл?
Там уже полагаю очередь из тревожных, подождите просто и всё ок, в настройках устройства в любом случае можете безопасно вводить все данные для подтверждения учётки.
 

Похожие вопросы 🇪🇸

Aleks-es
20 мая 2023 г.
Мне последние полтора года доставляло некоторые неудобства подключаться из Испании с компьютера к некоторым российским сайтам, так как приходится иметь с ними дело по работе. И дело не только в блокировках, но и в том что вообще палиться с испанским IP перед всякими российскими гос.организациями и банками лишний раз не хотелось.
Собственный VPN, который я себе сделал на базу WireGuard и самой простой виртуалки за 370 рублей в месяц на REG.RU эту проблему с одной стороны решал, но при включённом VPN весь траффик с компьютера без разбора шёл через этот VPN, некоторые запущенные программы в момент подключения/отключения VPN дисконнектились, потом забывал ВПН отключить и думал почему у меня при гигабитном канале всё так тормозит, в общем это решение работало, но доставляло определённые бытовые неудобства.

И вот недавно нашёл абсолютно простое и элегантное решение. Нужно всего лишь установить SSH туннель со своим собственным сервером, при этом на нём вообще ничего не нужно настраивать, ну если только делать подключение не по паролю, а по ключу, то сгенерировать и прописать туда свой ключ.
А на компьютере сделал следующее:
- настроил SSH соединение с автологином по ключу в программе Putty,
- прописал в настройках этого соединения SSH -> Tunnels -> new forvarded port любой свой локальный порт, например 8080
- поставил в одном из браузеров (у меня для этого Opera) бесплатное расширение SimpleProxy из магазина приложений
- прописал в этом расширении подключаться по Socks5 через 127.0.0.1 порт 8080 без всякого пароля

И профит! Теперь у меня только браузер Опера ходит в интернет с конкретного российского IP, причем спокойно 80 Мбит показывает при 100 Мбит у виртуалки, а все остальные программы и браузеры работают на максимальной скорости гигабитного испанского интернет-канала.
Deleted Account
30 января 2023 г.
«Яндекс» обнаружил внутренние нарушения после утечки кода

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Яндекс» публикует первые результаты собственного расследования утечки данных, о которой стало известно на прошлой неделе. Тогда в сети обнаружились почти 45 Гб исходного кода из внутренних репозиториев компании.

Вот что говорится в релизе:

• Код действительно был взят из внутреннего репозитория «Яндекса», но в утечке устаревшая версия, отличающаяся от актуальной.

• Из-за утечки компания провела аудит всего содержимого репозитория и обнаружила, что там есть ряд нарушений общих политик «Яндекса». Один из примеров — когда в коде содержались данные водителей.

• Кроме того, выяснилось, что в некоторых случаях логику работы сервисов корректировали не алгоритмическим способом, а «костылями».

• У некоторых групп пользователей обнаружилась приоритетная поддержка в сервисах «Такси» и «Еды».

• «Некоторые части кода содержали слова, которые никак не влияли на работу сервисов, но сами по себе оскорбительны для людей разных рас и национальностей».

• Также в утечку попал «тестовый алгоритм», который может включать микрофон устройства с «Алисой» в любой случайный момент. Но в релизе утверждается, что он используется только для внутренних тестов.

В релизе компания принесла пользователям извинения и сообщила, что начинает работу по формированию новых стандартов и принципов техноэтики. «Они будут опубликованы на сайте компании и станут частью наших общих политик. Все фрагменты кода, которые противоречат им, будут исправлены».
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал