AnonyMousKIT, une plateforme PhaaS exploitant l'IA vocale pour usurper des codes de déverrouillage iPhone
Une plateforme Phishing-as-a-Service (PhaaS) nommée AnonyMousKIT a été identifiée. Elle automatise la récupération des codes de déverrouillage des appareils Apple volés, notamment pour contourner le verrouillage d'activation. L'outil utilise des agents vocaux basés sur l'IA pour tromper les victimes. Les attaques ciblent principalement les utilisateurs d'iPhone. Les mécanismes de sécurité d'Apple, comme l'Activation Lock, sont directement exploités.
Ce type d'attaque exploite des failles humaines et sociales, mais un audit offensif (RAID/SENTINELLE) permet de tester la robustesse des applications web ou mobiles face à des scénarios d'ingénierie sociale avancée. Cela inclut la vérification des mécanismes de protection contre les usurpations vocales ou les attaques par phishing ciblé.
