Plataforma de phishing automatizada ataca dispositivos Apple

Uma nova plataforma de phishing como serviço (PhaaS) chamada AnonyMousKIT foi descoberta, facilitando o acesso a códigos que desbloqueiam dispositivos Apple roubados e desativam a função Activation Lock. Ativa desde o início de 2024, a plataforma opera um ecossistema estruturado que comercializa iPhones furtados, coleta Apple IDs e acessa backups do iCloud e credenciais do Keychain. Pesquisadores da SOCRadar identificaram que a AnonyMousKIT está conectada a 506 domínios e possui 168 marcas de revenda. Entre agosto de 2025 e maio de 2026, foram registrados 200 contatos com vítimas, sendo 90% deles no Brasil. Os golpistas utilizam mensagens de phishing que se passam pela Apple, alegando que o dispositivo perdido foi encontrado, e induzem as vítimas a fornecer informações sensíveis. Com os códigos obtidos, os criminosos podem acessar dados pessoais, redefinir o dispositivo e removê-lo do aplicativo Find My, aumentando seu valor no mercado negro. A SOCRadar alerta que um Apple ID comprometido pode expor informações críticas, incluindo backups do iCloud e senhas do Keychain, afetando tanto usuários individuais quanto organizações.

Fonte: https://www.bleepingcomputer.com/news/security/anonymouskit-phaas-uses-voice-ai-agents-to-phish-iphone-passcodes/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/08/2026 • Risco: ALTO
PHISHING

Plataforma de phishing automatizada ataca dispositivos Apple

RESUMO EXECUTIVO
A AnonyMousKIT representa uma ameaça significativa para usuários de dispositivos Apple, com um modelo de operação que compromete dados pessoais e corporativos. A alta taxa de ataques no Brasil e a possibilidade de exposição de informações sensíveis tornam a situação crítica, exigindo ações imediatas de proteção e mitigação.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido ao comprometimento de dados e à recuperação de dispositivos.
Operacional
Acesso a dados pessoais e corporativos, comprometimento de Apple IDs.
Setores vulneráveis
['Setor de tecnologia', 'Setor financeiro', 'Setor governamental']

📊 INDICADORES CHAVE

506 domínios conectados à AnonyMousKIT. Indicador
168 marcas de revenda operando na plataforma. Contexto BR
90% das chamadas feitas para vítimas ocorreram no Brasil. Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar logs de acesso e verificar a segurança de Apple IDs utilizados na organização.
2 Implementar treinamento de conscientização sobre phishing para todos os colaboradores.
3 Monitorar continuamente atividades suspeitas relacionadas a dispositivos Apple e acessos não autorizados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a integridade dos dispositivos Apple em suas organizações, especialmente com o aumento de ataques direcionados.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).