Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·25 августа 2026 г.·3 мин чтения

AnonyMousKIT фишит код iPhone голосовыми ИИ-агентами

SOCRadar пишет, что фишинг-как-сервис AnonyMousKIT собирает Apple ID и коды, чтобы разблокировать украденные iPhone и снять Activation Lock. Сервис активен с начала 2024 года: 506 доменов и 168 витрин реселлеров.

Сигнал

Безопасность

155 вакансий·2 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Изображение из материала BleepingComputer о фишинге Activation Lock через AnonyMousKIT

25 августа 2026 года BleepingComputer опубликовал разбор SOCRadar по AnonyMousKIT — фишингу как сервису, который голосом ИИ выманивает код iPhone.

Что известно

  • По данным SOCRadar, AnonyMousKIT собирает Apple ID и коды, чтобы разблокировать украденные iPhone и отключить Activation Lock.
  • Сервис работает с начала 2024 года и использует 506 доменов плюс 168 витрин реселлеров.
  • Исследователи разобрали 200 звонков жертвам с августа 2025-го по май 2026-го.
  • Голосовой агент предлагает пять персон примерно по $0,10 за попытку; около 90% проанализированных звонков шли в Бразилию.
  • Письма сначала маскируются под Find My, затем под «Alice» из Apple Support.

Takeaways

  • Набор заточен под снятие Activation Lock с украденных iPhone, а не только под логины.
  • Голосовой ИИ делает телефонный этап дешёвым — около десяти центов за попытку.
  • В разобранном трафике основная цель — Бразилия.

Source: BleepingComputer

Теги

  • anonymouskit
  • phaas
  • activation lock
  • voice ai
  • apple id

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.