Des hackers ciblent les données icloud via de faux sites apple

À retenir :
– Des hackers visent les données iCloud avec des techniques de phishing.
– La campagne est attribuée à un groupe nommé BITTER APT, d’origine indienne.
– Près de 1 500 adresses Web malveillantes imitant des services légitimes ont été détectées.
– Les attaques ciblent également d’autres entreprises comme Google et Microsoft.
– Cette tendance montre l’externalisation croissante des opérations de piratage par les états.


Des hackers ciblent les données iCloud via de faux sites Apple. Trois entreprises de cybersécurité, Access Now, Lookout et SMEX, ont récemment publié des rapports détaillant une campagne d’espionnage visant des journalistes, des activistes et des responsables gouvernementaux au Moyen-Orient, en Afrique du Nord, au Royaume-Uni et potentiellement aux États-Unis. Cette opération est associée à Apple et concerne notamment ses services iCloud et l’iPhone.

Selon ces rapports, les hackers n’ont pas eu recours à des techniques extrêmement invasives. La campagne a été attribuée à un groupe nommé BITTER APT, qui émane d’Appin, une start-up indienne spécialisée dans le piratage sur demande. Access Now a documenté plusieurs séries d’attaques entre 2023 et 2025. Les méthodes employées se distinguent par rapport aux récents outils de piratage tels que Coruna et DarkSword qui exploitent des failles de sécurité connues pour cibler d’anciens iPhones et iPads.

Des hackers ciblent les données icloud via de faux sites apple
Dans ce cas précis, le phishing constitue le principal vecteur d’attaque. Le groupe BITTER APT vise principalement les utilisateurs d’iPhone afin de leur soutirer leurs identifiants Apple pour accéder à leurs sauvegardes iCloud ainsi qu’au contenu complet de leur appareil.

Des hackers ciblent les données icloud via de faux sites apple
Lookout a identifié près de 1 500 adresses Web malveillantes imitant des services légitimes, plusieurs étant spécifiquement dirigées contre Apple : facetime-web[.]me-en[.]io, apple[.]id-us[.]cc , icloud[.]com-ar[.]me , icloud[.]com-service[.]info , signin-apple[.]com-en-uk[.]info.

Cependant, cette campagne ne se limite pas uniquement à Apple; Google, Microsoft, Signal, WhatsApp et Yahoo figurent également parmi les cibles avec différentes techniques adaptées à chaque plateforme. Ce qui relie toutes ces attaques est leur modèle économique commun. Justin Albrecht, chercheur principal chez Lookout explique que « les groupes proposant du piratage sur demande offrent à leurs clients un système fonctionnel puisqu’ils gèrent toutes les opérations et l’infrastructure ». Pour les États ou agences faisant appel à eux, ces groupes représentent souvent une option moins coûteuse que l’achat d’un logiciel espion commercial.

Cette situation met en lumière une tendance croissante : l’externalisation des opérations de piratage étatique vers des prestataires privés qui prennent en charge le risque juridique ainsi que celui opérationnel

Avatar photo

Soqa

Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.

15 commentaires sur “Des hackers ciblent les données icloud via de faux sites apple

Laisser un commentaire