アップルニュース

Appleはハッキングの脅威に対応し、iCloudやAppleIDの侵害はなかったと述べています

2017年3月22日水曜日午後9時57分PDTby Juli Clover

ハッカーが6億以上のiCloudアカウントにアクセスできると主張している身代金の脅威に応えて、Appleは語った そのシステムの侵害はありませんでした。





代わりに、ハッカーがiCloudアカウントにアクセスできる場合、Appleは、以前に侵害されたサードパーティのサービスに問題があることを示唆しています。 Appleの広報担当者から:

広報担当者は、iCloudやAppleIDを含むAppleのシステムに違反はなかった」と述べた。 '申し立てられた電子メールアドレスとパスワードのリストは、以前に侵害されたサードパーティのサービスから取得されたようです。



Appleの回答は、 マザーボード これは、「トルコの犯罪家族」として知られるハッカーのグループが、何億ものiCloudアカウントにアクセスできると主張していることを示唆しています。

Appleの2要素認証
トルコの犯罪ファミリーは、Appleがそうしない場合、iCloudアカウントをリセットし、被害者のAppleデバイスをリモートでワイプすると脅迫しています ビットコインで$ 150,000を支払う または4月7日までにイーサリアム。Appleが3日以内に支払わない場合、グループは要求している金額を増やすことを計画している。

当初、このグループは3億のicloud.com、me.com、およびmac.comの電子メールアドレスにアクセスできると考えられていましたが、その後、ハッカーが追加されたため、その数は6億2700万に急増しました。 アカウントの資格情報を提供する 。ハッカーは、少なくとも2億2000万のログイン資格情報が機能することが確認されており、2要素認証が有効になっていないと述べています。

Appleが違反を否定したことで、iCloudアカウント情報は、Yahooなどの企業に影響を与えた主要なハッキング事件から取得された可能性があります。ハッキングされたサイトとiCloudの両方で使用されたものと同じユーザー名とパスワードを持っているiCloudユーザーは、すぐにパスワードを変更する必要があります。

アップルの広報担当者も語った 同社は「ユーザーアカウントへの不正アクセスを防ぐために積極的に監視しており、関係する犯罪者を特定するために法執行機関と協力しています」が、「標準的な手順」を超えて状況を監視するために取られている具体的な手順については概説していません。

Appleは、すべてのiCloudユーザーが強力なパスワードを選択し、サイトごとに異なるパスワードを使用し、アカウントを保護するために2要素認証をオンにすることをお勧めします。