Angreifer nutzen eine Zero-Day-Sicherheitslücke in macOS aus, Stellenangebote für Informationssicherheitsspezialisten in Moskau

Angreifer nutzen eine Zero-Day-Sicherheitslücke in macOS aus, Stellenangebote für Informationssicherheitsspezialisten in Moskau

Experten haben herausgefunden, dass Hacker Besucher von Nachrichtenseiten in Hongkong angreifen. Und sie tun dies mithilfe der Zero-Day-Ausnutzung in macOS. Es ist wichtig anzumerken, dass dies von Hackern der Regierung durchgeführt wurde, aber es ist immer noch schwer zu sagen, aus welchem ​​Land. Natürlich vermuten Online-Nutzer bereits, dass die chinesische Regierung hinter den Angriffen steckt. Bisher jedoch keine Stellenangebote für Informationssicherheitsspezialisten in Moskau zieht keine voreiligen Schlussfolgerungen.

Was ist über Angriffe bekannt, Stellenangebote für Informationssicherheitsspezialisten in Moskau

Zunächst lohnt es sich, ein paar Worte zur Situation in Hongkong zu sagen. Tatsache ist, dass die chinesische Regierung die demokratischen Gefühle dort mit allen Mitteln unterdrücken will. Doch die Einwohner Hongkongs geben nicht auf und kämpfen weiter gegen die kommunistische Diktatur. Deshalb erfreuen sich Online-Plattformen mit demokratischer Ausrichtung in Hongkong mittlerweile großer Beliebtheit. Insbesondere verschiedene Nachrichtenseiten, die ohne Zensur über das Geschehen berichten. Jedoch Stellenangebote für Informationssicherheitsspezialisten Samara stellte fest, dass gerade diese elektronischen Plattformen unsicher geworden waren.

Offenbar gelang es den Angreifern, eine Reihe solcher Websites zu hacken und darauf Exploits zu posten. Insbesondere Viren, die eine Zero-Day-Sicherheitslücke in macOS ausnutzen. Sobald Benutzer dieses Betriebssystems eine infizierte Website besuchten, wurde ihr Computer sofort mit einem Virus infiziert. Es ist wichtig zu beachten, dass die Malware über die folgenden Fähigkeiten verfügte:

  • Kompromittierung des Betriebssystems;
  • Einführung von Spyware;
  • Diebstahl vertraulicher Daten.

Natürlich würde sich keine Hackergruppe, die auf eigene Faust agiert, an solchen Aktivitäten beteiligen. Weil man aus den Nutzern nicht allzu viel Nutzen ziehen kann. Während enorme Ressourcen erforderlich sind, um bösartigen Code auf eine legitime Website einzuschleusen. Daher gehen Experten davon aus, dass Regierungsvertreter dahinterstecken. Hacker. Darüber hinaus gibt es allen Grund zu der Annahme, dass die chinesische Regierung die Angriffe organisiert hat.

Warum sind solche Schwachstellen gefährlich?

Leider wurde das Einschleusen von Schadcode in legitime Websites zu spät bemerkt. Infolgedessen infizierte der Virus eine große Anzahl von Benutzergeräten. Es ist erwähnenswert, dass die Angriffe im August begannen. Und obwohl Apple-Vertreter den Fehler Ende September beheben konnten, löste dies das Problem nicht. Sie behaupten natürlich, dass seitdem kein Benutzer mehr unter diesem Angriff leiden musste. Unternehmensvertreter ziehen es jedoch vor, nicht die ganze Wahrheit über die Sicherheitslücke preiszugeben. Aber er teilte es bereitwillig mit den Medien Stellenangebote für Informationssicherheitsspezialisten in St. Petersburg kürzlich.

Zunächst einmal wurde die Schwachstelle in macOS bereits im Januar 2021 entdeckt. Apple-Experten haben nur einen Teilpatch veröffentlicht, der nicht auf allen Versionen des Betriebssystems funktionierte. Bereits im April tauchte ein öffentlicher Exploit der Schwachstelle auf, der präsentiert wurde, um die Aufmerksamkeit von Unternehmensvertretern auf sich zu ziehen. Für Apple-Vertreter war diese Information jedoch nicht von Interesse. Aber den Hackern der Regierung gefiel es wirklich, und sie beeilten sich, es für persönliche Zwecke zu nutzen. Infolgedessen hat Apple die Schwachstelle erst Ende September vollständig beseitigt. Sie meldeten dies schnell in ihren sozialen Netzwerken. Und bisher keine Stellenangebote für Informationssicherheitsspezialisten in St. Petersburg Ich kann nicht mit Sicherheit sagen, wie viele Einwohner Hongkongs darunter gelitten haben.

SEDICOMM University Team : Cisco Academy , Linux Professional Institute , Python Institute.