AnonyMousKIT : PhaaS vocal IA pour voler les codes iPhone
26 août 2026 · Cybersécurité · AAPL
Une plateforme PhaaS nommée AnonyMousKIT, active depuis début 2024, automatise le vol de codes de déverrouillage d'iPhones volés via des agents vocaux IA se faisant passer pour Apple Support. La plateforme est connectée à 506 domaines, alimente 168 marques revendeuses et a réalisé 200 appels vocaux frauduleux entre août 2025 et mai 2026. Elle permet aux criminels de débloquer la protection Activation Lock, d'accéder aux données iCloud, Keychain et de revendre les appareils. Les campagnes touchent principalement le Brésil, l'Afrique du Sud, l'Indonésie, l'Italie, l'Inde et le Kenya.
Impact marchés
Secteur cybersécurité (PhaaS, IA vocale malveillante) et Apple (réputation, sécurité Activation Lock). Entreprises concernées : Apple (AAPL). Tendance : montée en puissance des PhaaS intégrant l'IA générative pour automatiser les attaques d'ingénierie sociale à grande échelle.
Opportunités
Opportunités pour les éditeurs de solutions anti-phishing vocal et d'authentification renforcée (sans SMS/passcode). Risque pour Apple sur la confiance dans son écosystème de sécurité. Risque pour les entreprises dont des salariés utilisent des appareils Apple personnels stockant des credentials professionnels.