Veille / Cybercrime
Cybercrime

AnonyMousKIT, une plateforme PhaaS exploitant l'IA vocale pour usurper des codes de déverrouillage iPhone

BleepingComputer · 25 août 2026 · résumé automatique

Une plateforme Phishing-as-a-Service (PhaaS) nommée AnonyMousKIT a été identifiée. Elle automatise la récupération des codes de déverrouillage des appareils Apple volés, notamment pour contourner le verrouillage d'activation. L'outil utilise des agents vocaux basés sur l'IA pour tromper les victimes. Les attaques ciblent principalement les utilisateurs d'iPhone. Les mécanismes de sécurité d'Apple, comme l'Activation Lock, sont directement exploités.

L'angle SOVRA

Ce type d'attaque exploite des failles humaines et sociales, mais un audit offensif (RAID/SENTINELLE) permet de tester la robustesse des applications web ou mobiles face à des scénarios d'ingénierie sociale avancée. Cela inclut la vérification des mécanismes de protection contre les usurpations vocales ou les attaques par phishing ciblé.

Lire l'article original sur BleepingComputer
← Toute la veille