Notoricky známý hacker IntelBroker, který se v dubnu přihlásil k odpovědnosti za další narušení dat, včetně těch z amerických vládních systémů, údajně prostřednictvím příspěvku na temném webovém fóru zveřejnil zdrojový kód několika interních nástrojů používaných v Applu.



Podle příspěvku, IntelBroker získal zdrojový kód pro následující interní nástroje:

AppleConnect-SSO
Apple-HWE-Confluence-Advanced
AppleMacroPlugin

I když se o Apple-HWE-Confluence-Advanced a AppleMacroPlugin málo ví, AppleConnect-SSO je autentizační systém, který zaměstnancům umožňuje přístup ke konkrétním aplikacím v síti Apple. Systém je integrován s firemní databází Directory Services, která zajišťuje bezpečný přístup k interním zdrojům. Na iOS mohou aplikace určené pouze pro zaměstnance používat AppleConnect-SSO jako přihlašovací systém založený na gestech, kde uživatel pro usnadnění nastaví vzor místo hesla. Je známo, že AppleConnect byl implementován do aplikace Concierge, kterou používají zaměstnanci Apple Store, a do SwitchBoard před jejím ukončením v roce 2021. Kromě toho není jasné, jak široce se tento nástroj používá.

IntelBroker v příspěvku neuvedl žádné další podrobnosti. Zdá se, že data by mohla být na prodej, i když to není jasné. Nicméně je důležité zdůraznit, že toto údajné porušení je zaměřeno na Apple a nemá žádný zjevný dopad na data zákazníků. Většina temných webových fór se snaží prověřovat informace, aby vyřadili podvodníky, kteří chtějí prodat „uniklá data“, která nemají. IntelBroker je známý svými útoky na velké organizace, jako je AMD, Zscaler, General Electric, AT&T, Home Depot, Barclays Bank a vládní agentury, jako je Europol a ministerstvo zahraničí USA.