Зламыснікі выкарыстоўваюць уразлівасць нулявога дня ў macOS, спецыяліст па абароне інфармацыі вакансіі Масква

Зламыснікі выкарыстоўваюць уразлівасць нулявога дня ў macOS, спецыяліст па абароне інфармацыі вакансіі Масква

артыкула

Спецыялісты высветлілі, што хакеры атакуюць наведвальнікаў навінавых сайтаў Ганконга. Прычым робяць яны гэта пры дапамозе эксплуатацыі нулявога дня ў macOS. Важна адзначыць, што рабілі гэтага ўрадавыя хакеры, аднак пакуль складана сказаць, які менавіта краіны. Безумоўна, карыстальнікі ў сетцы ўжо вылучаюць тэорыі аб тым, што за нападамі стаіць урад Кітая. Аднак пакуль ніводны спецыяліст па абароне інфармацыі вакансіі Масква не робіць паспешных высноў.

Што вядома пра напады, спецыяліст па абароне інфармацыі вакансіі Масква

Першым чынам варта сказаць пару слоў аб сітуацыі ў Ганконгу. Справа ў тым, што ўрад Кітая мае намер усімі сіламі здушыць там дэмакратычныя настроі. Але жыхары Ганконга не здаюцца і працягваюць змагацца супраць камуністычнай дыктатуры. Таму зараз у Ганконгу вялікай папулярнасцю карыстаюцца анлайн-платформы дэмакратычнай накіраванасці. У прыватнасці, розныя сайты навін, якія распавядаюць аб тым, што адбываецца без цэнзуры. Аднак спецыяліст па абароне інфармацыі вакансіі Самара выявіў, што менавіта такія электронныя платформы сталі небяспечнымі.

Мяркуючы па ўсім, зламыснікі змаглі ўзламаць шэраг такіх сайтаў і размясціць на іх эксплойты. У прыватнасці, вірусы, якія эксплуатуюць уразлівасць нулявога дня ў macOS. Як толькі карыстачы гэтай аперацыйнай сістэмы заходзілі на заражаны сайт, на іх кампутар адразу ж пападаў вірус. Важна адзначыць, што шкоднаснае ПЗ валодала наступнымі магчымасцямі:

  • кампраметацыя аперацыйнай сістэмы;
  • укараненне шпіёнскага ПЗ;
  • выкраданне канфідэнцыйных дадзеных.

Безумоўна, ні адна хакерская групоўка, якая дзейнічае па ўласным жаданні, не стала б займацца падобнай дзейнасцю. Бо з карыстальнікаў можна атрымаць не надта шмат выгады. Тады як рэсурсы для ўкаранення шкоднаснага кода на легітымны сайт патрэбны велізарныя. Таму спецыялісты мяркуюць, што за ўсім гэтым стаяць урадавыя хакеры . Да таго ж, ёсць усе падставы падазраваць урад Кітая ў арганізацыі нападаў.

Чым небяспечныя падобныя ўразлівасці

Нажаль, укараненне шкоднаснага кода ў легітымныя сайты атрымалася заўважыць занадта позна. У выніку вірус заразіў вялікую колькасць прылад карыстальнікаў. Пры гэтым варта адзначыць, што пачаліся напады яшчэ ў жніўні. І хай прадстаўнікі кампаніі Apple усё ж змаглі ўхіліць баг у канцы верасня, праблемы гэта не вырашыла. Безумоўна, яны сцвярджаюць, што з тых часоў ніводны карыстач не павінен быў папакутаваць ад гэтага нападу. Тым не менш, прадстаўнікі кампаніі аддаюць перавагу не раскрываць усю праўду аб уразлівасці. Але ёй ахвотна падзяліўся са СМІ спецыяліст па абароне інфармацыі вакансіі Санкт-Пецярбург нядаўна.

Першым чынам, уразлівасць у macOS выявілі яшчэ ў студзені 2021 гады. Эксперты Apple выпусцілі толькі частковы патч, які працаваў не на ўсіх версіях аперацыйнай сістэмы. Ужо ў красавіку з'явіўся публічны эксплойт уразлівасці, які прадставілі для прыцягнення ўвагі прадстаўнікоў кампаніі. Але і гэтая інфармацыя не зацікавіла прадстаўнікоў Apple. Затое яна вельмі спадабалася ўрадавым хакерам, якія і паспяшаліся выкарыстоўваць яе для асабістых мэт. У выніку ў Apple цалкам ухілілі ўразлівасць толькі ў канцы верасня. Аб чым паспяшаліся паведаміць у сваіх сацыяльных сетках. І пакуль ніводны спецыяліст па абароне інфармацыі вакансіі СПб не можа з упэўненасцю сказаць, колькі жыхароў Ганконга з-за гэтага пацярпела.

Каманда SEDICOMM University : Акадэмія Cisco , Linux Professional Institute , Python Institute.