À retenir : – Des hackers visent les données iCloud avec des techniques de phishing. – La campagne est attribuée à un groupe nommé BITTER APT, d’origine indienne. – Près de 1 500 adresses Web malveillantes imitant des services légitimes ont été détectées. – Les attaques ciblent également d’autres entreprises comme Google et Microsoft. – Cette tendance montre l’externalisation croissante des opérations de piratage par les états.
Des hackers ciblent les données iCloud via de faux sites Apple. Trois entreprises de cybersécurité, Access Now, Lookout et SMEX, ont récemment publié des rapports détaillant une campagne d’espionnage visant des journalistes, des activistes et des responsables gouvernementaux au Moyen-Orient, en Afrique du Nord, au Royaume-Uni et potentiellement aux États-Unis. Cette opération est associée à Apple et concerne notamment ses services iCloud et l’iPhone.
Selon ces rapports, les hackers n’ont pas eu recours à des techniques extrêmement invasives. La campagne a été attribuée à un groupe nommé BITTER APT, qui émane d’Appin, une start-up indienne spécialisée dans le piratage sur demande. Access Now a documenté plusieurs séries d’attaques entre 2023 et 2025. Les méthodes employées se distinguent par rapport aux récents outils de piratage tels que Coruna et DarkSword qui exploitent des failles de sécurité connues pour cibler d’anciens iPhones et iPads.
Dans ce cas précis, le phishing constitue le principal vecteur d’attaque. Le groupe BITTER APT vise principalement les utilisateurs d’iPhone afin de leur soutirer leurs identifiants Apple pour accéder à leurs sauvegardes iCloud ainsi qu’au contenu complet de leur appareil.
Lookout a identifié près de 1 500 adresses Web malveillantes imitant des services légitimes, plusieurs étant spécifiquement dirigées contre Apple : facetime-web[.]me-en[.]io, apple[.]id-us[.]cc , icloud[.]com-ar[.]me , icloud[.]com-service[.]info , signin-apple[.]com-en-uk[.]info.
Cependant, cette campagne ne se limite pas uniquement à Apple; Google, Microsoft, Signal, WhatsApp et Yahoo figurent également parmi les cibles avec différentes techniques adaptées à chaque plateforme. Ce qui relie toutes ces attaques est leur modèle économique commun. Justin Albrecht, chercheur principal chez Lookout explique que « les groupes proposant du piratage sur demande offrent à leurs clients un système fonctionnel puisqu’ils gèrent toutes les opérations et l’infrastructure ». Pour les États ou agences faisant appel à eux, ces groupes représentent souvent une option moins coûteuse que l’achat d’un logiciel espion commercial.
Cette situation met en lumière une tendance croissante : l’externalisation des opérations de piratage étatique vers des prestataires privés qui prennent en charge le risque juridique ainsi que celui opérationnel
Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.
Des hackers contre les activistes? On nage dans l’absurde là
Alors là chapeau bas aux entreprises qui alertent sur ça, ils font un job incroyable !
Je suis triste de voir comment notre vie privée est menacée par ces escrocs du net
On devrait tous boycotter ces géants tech jusqu’à ce qu’ils prennent nos sécurités au sérieux!
Bravo pour cet article complet sur le sujet. Très utile pour rester vigilant face aux arnaques!
C’est fou comme les hackers arrivent à contourner tout ça. Qu’est-ce qu’on peut faire pour se protéger ?
Pourquoi les gens ne comprennent pas qu’il faut jamais cliquer sur des lien chelou en vrai ?!
Il va falloir penser à changer d’écosystème si ça continue. Les risques sont trop élevés
Haha! C’est marrant comme certains pensent que leurs données sont en sécurité… Grosse blague !
Un article qui fait flipper ! Heureusement que je fais attention à mes données iCloud
Sérieux? Des faux sites Apple ? C’est n’importe quoi ! Faut vraiment faire gaffe maintenant
Un article bien écrit et super informatif, merci! Ça aide beaucoup à comprendre la situation
Franchement, encore une fois Apple se fait pirater… On peut plus leur faire confiance !
J’adore Apple, mais là… c’est un peu trop laxiste sur la sécurité, non ?
De mieux en mieux ces histoires de hacking, ils devraient embaucher des gardes du corps pour nos données!