Categories: Notícias

Apple alerta para nova ameaça ao iCloud

A Apple publicou um novo aviso de segurança para os usuários de seu serviço de armazenamento on-line iCloud em meio a relatos de um esforço concertado para roubar senhas e outros dados de pessoas que usam o serviço na China.
“Estamos cientes de ataques de rede intermitentes organizados por meio de certificados inseguros para obter informações dos usuários e levamos isso muito a sério”, disse a empresa em um post ontem (21/10) em seu site de suporte. A publicação relata que os servidores da Apple não foram comprometidos.
O post no blog não cita a China ou oferece mais detalhes sobre o ataque. No entanto, há informações de que na terça-feira (21/10) alguns usuários de internet chineses começaram a ver avisos que indicam que eles haviam sido desviados para um site não autorizado quando tentaram entrar em suas contas do iCloud.
Esse tipo de desvio, conhecido por especialistas em segurança como um “homem no meio” do ataque, poderia permitir a terceiros copiar e roubar senhas que os usuários inserem quando pensam que estão logando no serviço da Apple. Hackers poderiam, então, usar as senhas para coletar outros dados de contas dos usuários.
Ativistas chineses culpam o governo pelos ataques, segundo informações da imprensa local e do site ativista chinês GreatFire.org. Eles sugerem que a campanha foi estimulada pelo fato de que a Apple recentemente começou a vender seus modelos mais recentes do iPhone, o iPhone 6 e o 6 Plus, no país.
A empresa sugere que usuários verifiquem sempre se estão se conectando a um servidor iCloud legítimo, utilizando os recursos de segurança embutidos no Safari e outros navegadores como Firefox e Chrome. Os navegadores vão mostrar uma mensagem que avisa os usuários quando eles estão se conectando a um site que não tem certificado digital.
Ao que tudo indica, os ataques parecem alheios ao episódio em setembro, em que hackers roubaram fotos nuas das contas do iCloud de várias celebridades norte-americanas. Nesse caso, a Apple disse que sua investigação concluiu que os hackers obtiveram as senhas dos usuários por meio dos chamados “ataques de phishing” ou por adivinhar as respostas às perguntas de segurança que permitiram o acesso. A empresa informou que seus servidores também não foram violados na época.

Recent Posts

Violação de dados da Dell: invasor relata ter conseguido acesso a 49 milhões de endereços de clientes

A Dell está no cerne de uma violação de dados significativa, conforme alegado pelo invasor,…

41 minutos ago

Segurança infantil: reguladora do Reino Unido alerta sobre conteúdo on-line prejudicial

A Ofcom, agência reguladora de mídia do Reino Unido, emitiu um comunicado enfático dirigido às…

2 horas ago

4 indicadores para empresas se manterem à frente na cultura de dados

O crescimento da inteligência artificial generativa (GenAI) fez com as organizações prestassem mais atenção ao…

3 horas ago

Um terço das organizações no Brasil usa tecnologia em metas de sustentabilidade

Um estudo divulgado recentemente pela Kyndryl, feito em parceria com a Microsoft, concluiu que são…

4 horas ago

Saúde é o terceiro setor mais atacado pelo cibercrime no Brasil em 2024

Um levantamento da Kaspersky divulgado recentemente registrou mais de 800 bloqueios de ataques de ransomware…

5 horas ago

Chief AI Officer: 98% dos líderes de TI e dados querem um líder de IA

Um novo C-level, o Chief AI Officer (ou CAIO) pode ser a chave para que…

6 horas ago