Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

Une campagne de hacking à la demande visait des sauvegardes iCloud via de fausses pages Apple

Léon GalarneauBy Léon Galarneau14 avril 2026Aucun commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Une enquête de plusieurs acteurs de la cybersécurité documente une campagne de « hack-for-hire » menée sur plusieurs années, s’appuyant sur des techniques de phishing pour compromettre des iPhone et des appareils Android. L’objectif, côté Apple, consistait notamment à récupérer des identifiants Apple ID afin d’accéder aux sauvegardes iCloud et, par ricochet, au contenu des iPhone ciblés.

Selon TechCrunch, trois organisations — Access Now, Lookout et SMEX — ont publié des rapports complémentaires sur une campagne visant des journalistes, des militants et des responsables au Moyen-Orient et en Afrique du Nord. Les analyses mentionnent aussi des cibles au Royaume-Uni et, potentiellement, aux États-Unis, ou des anciens élèves d’universités américaines (TechCrunch).

Access Now indique avoir étudié trois incidents survenus entre 2023 et 2025. De son côté, Lookout relie la campagne au groupe BITTER APT, présenté comme « un dérivé de la startup indienne de hack-for-hire Appin ».

Du phishing plutôt que des chaînes d’exploits sophistiquées

Les rapports décrivent une approche moins technique que certaines attaques récentes reposant sur des enchaînements de vulnérabilités. Ici, les opérateurs privilégiaient des pages de connexion contrefaites et des infrastructures web destinées à voler des identifiants.

D’après les éléments cités, lors du ciblage d’utilisateurs d’iPhone, les attaquants tentaient de récupérer les identifiants Apple ID afin d’accéder aux sauvegardes iCloud. Un accès aux sauvegardes pouvait permettre de reconstituer une partie importante des données présentes sur l’appareil.

Près de 1 500 domaines recensés, dont plusieurs imitant Apple

Lookout recense près de 1 500 adresses web destinées à imiter des services légitimes, utilisées pour héberger des pages de phishing et d’autres composants d’infrastructure malveillante. Parmi les domaines cités comme imitant des services Apple figurent notamment :

  • facetime-web[.]me-en[.]io
  • apple[.]id-us[.]cc
  • icloud[.]com-ar[.]me
  • icloud[.]com-service[.]info
  • signin-apple[.]com-en-uk[.]info

La campagne ne se limitait pas à l’écosystème Apple. Les rapports évoquent aussi des usurpations et des tentatives de compromission visant des services et utilisateurs liés à Google, Microsoft, Signal, WhatsApp et Yahoo, via des techniques variables selon les plateformes.

Un marché en expansion pour les prestataires privés

TechCrunch présente cette affaire comme un indicateur d’une tendance plus large : l’externalisation d’opérations de piratage par des agences gouvernementales auprès d’entreprises privées spécialisées. Justin Albrecht, principal researcher chez Lookout, y souligne l’intérêt pour les clients en matière de « déni plausible » et un coût potentiellement inférieur à l’achat de spyware commercial (TechCrunch).

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleAmerican Airlines adopte les nouveaux cartes d’embarquement iOS 26 dans Wallet
Next Article Apple Original Films recrute Brian Tyree Henry pour le film « Running »
Léon Galarneau

Rédacteur occasionnel sur AppSystem, je cultive une réelle passion pour les mangas, le tennis et l'univers Apple.

Related Posts

Procès antitrust de l’iPhone : Apple veut contraindre Washington à livrer des documents de 14 agences

25 mai 2026

watchOS 27 miserait sur la précision cardiaque, l’agent santé « Mulberry » attendu plus tard sur iOS 27

24 mai 2026

iOS 27 : les modèles d’images d’Apple Intelligence annoncés en nette hausse de qualité

24 mai 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

iOS 26.5 ajoute un nouveau fond d’écran Pride Luminance sur iPhone, entièrement personnalisable

13 mai 2026

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.