Inva Malaj:5 outubro 2025 08:46
Autor : Inva Malaj e Raffaela Crisci
04/10/2025 – Darkforums.st: “303” reivindica violação de dados de 9 GB no Apple.com
Na madrugada de 4 de outubro de 2025, uma reclamação de violação de dados surgiu no fórum clandestino Darkforums do usuário “303” (perfil: Java Maniac, rank “GOD”, reputação 197, registrada em janeiro de 2025). Darkforums é uma troca líder na dark web para dados, vulnerabilidades e serviços cibercriminosos, fornecendo visibilidade a agentes de ameaças emergentes e estabelecidos. O ator “303” é conhecido por anúncios de compromisso anteriores e atividades de construção de reputação, incluindo a participação em discussões e tópicos proeminentes da comunidade.
É prática comum que os agentes de ameaças usem o logotipo da empresa visada em vez do de um fornecedor terceirizado envolvido na suposta violação, portanto, essas informações devem ser interpretadas com cautela.
No momento, não podemos confirmar a autenticidade desta notícia, pois a organização ainda não publicou uma declaração oficial em seu site sobre o incidente. As informações relatadas vêm de fontes públicas acessíveis em sites clandestinos e, portanto, devem ser interpretadas como inteligência e não como confirmação definitiva.
As amostras publicadas correspondem perfeitamente às estruturas públicas na documentação do AWS Backup, que estão prontamente disponíveis online e não podem ser vinculadas exclusivamente aos sistemas Apple. A marcação de outros grupos cibercriminosos e o tom do anúncio sugerem uma estratégia típica de construção de reputação.
Até a confirmação oficial, o suposto comprometimento da Apple deve ser considerado um caso a ser monitorado de perto. Atualmente, a alegação carece de evidências técnicas concretas diretamente relacionadas à Apple e não indica um impacto significativo no ecossistema da empresa.
É aconselhável permanecer vigilante para quaisquer desenvolvimentos ou publicações subsequentes.
O Red Hot Cyber acompanhará a história para atualizações e novas notícias através do blog. Incentivamos qualquer pessoa com informações a fornecê-las anonimamente por meio do endereço de e-mail criptografado do denunciante.