AnonyMousKIT : IA vocale pour voler codes Apple sur appareils volés
26 août 2026 · Cybersécurité · AAPL
SOCRadar a mis au jour AnonyMousKIT, une plateforme de phishing-as-a-service utilisant des agents vocaux IA pour usurper le support Apple et soutirer codes d'accès et codes 2FA aux victimes d'appareils volés. La plateforme, à la fois commercialisée avec abonnements et crédits, cible principalement le Brésil et l'Afrique du Sud, et a généré 6 092 tentatives d'envoi sur 30 installations actives. Le vecteur vocal IA, déployé via la plateforme commerciale Vapi, représente l'innovation principale à seulement 9,6 cents l'appel. La faille de sécurité dans le code source expose les logs en accès HTTP non authentifié sur toutes les instances déployées.
Impact marchés
Apple (AAPL) est directement impliqué en tant que marque usurpée. Le secteur de la cybersécurité est concerné, notamment les acteurs de la sécurité mobile et de l'authentification. Les plateformes de voice AI comme Vapi sont exposées à des risques de réputation et d'abus. Tendance croissante de l'exploitation de l'IA générative dans les kits de phishing industrialisés.
Opportunités
Opportunités pour les entreprises de sécurité mobile et d'authentification forte (clés hardware FIDO2). Risque pour Apple en termes d'image et de confiance utilisateur. Les acteurs PhaaS industrialisés représentent un risque croissant pour les fournisseurs d'identité numérique.