Los atacantes aprovechan una vulnerabilidad de día cero en macOS, un especialista en seguridad de la información trabaja en Moscú

Los atacantes aprovechan una vulnerabilidad de día cero en macOS, un especialista en seguridad de la información trabaja en Moscú

Los expertos han descubierto que los piratas informáticos están atacando a los visitantes de los sitios de noticias de Hong Kong. Y lo hacen utilizando la explotación de día cero en macOS. Es importante señalar que esto fue hecho por piratas informáticos del gobierno, pero aún es difícil decir de qué país. Por supuesto, los internautas ya están teorizando que el gobierno chino está detrás de los ataques. Sin embargo, hasta el momento ninguno Vacantes de especialista en seguridad de la información Moscú no saca conclusiones apresuradas.

Lo que se sabe sobre los ataques, las vacantes de especialistas en seguridad de la información en Moscú

En primer lugar, vale la pena decir algunas palabras sobre la situación en Hong Kong. El hecho es que el gobierno chino pretende reprimir los sentimientos democráticos allí con todas sus fuerzas. Pero los residentes de Hong Kong no se dan por vencidos y continúan luchando contra la dictadura comunista. Por eso las plataformas en línea con orientación democrática son ahora muy populares en Hong Kong. En particular, varios sitios de noticias que informan sobre lo que sucede sin censura. Sin embargo Vacantes de especialista en seguridad de la información Samara descubrió que eran precisamente estas plataformas electrónicas las que se habían vuelto inseguras.

Aparentemente, los atacantes pudieron piratear varios de estos sitios y publicar exploits en ellos. En particular, los virus que aprovechan una vulnerabilidad de día cero en macOS. Tan pronto como los usuarios de este sistema operativo visitaban un sitio infectado, su computadora quedaba inmediatamente infectada con un virus. Es importante señalar que el malware tenía las siguientes capacidades:

  • compromiso del sistema operativo;
  • introducción de software espía;
  • robo de datos confidenciales.

Por supuesto, ningún grupo de hackers que actúe por sí solo se involucraría en tales actividades. Porque no se pueden obtener demasiados beneficios de los usuarios. Mientras que se necesitan enormes recursos para introducir código malicioso en un sitio web legítimo. Por lo tanto, los expertos suponen que detrás de todo esto hay funcionarios gubernamentales. hackers. Además, hay muchos motivos para sospechar que el gobierno chino es el organizador de los ataques.

¿Por qué son peligrosas tales vulnerabilidades?

Desafortunadamente, la introducción de código malicioso en sitios web legítimos se detectó demasiado tarde. Como resultado, el virus infectó una gran cantidad de dispositivos de usuarios. Cabe señalar que los ataques comenzaron en agosto. Y aunque los representantes de Apple pudieron corregir el error a finales de septiembre, esto no resolvió el problema. Eso sí, afirman que ningún usuario ha tenido que sufrir este ataque desde entonces. Sin embargo, los representantes de la empresa prefieren no revelar toda la verdad sobre la vulnerabilidad. Pero lo compartió voluntariamente con los medios. Vacantes de especialista en seguridad de la información San Petersburgo recientemente.

En primer lugar, la vulnerabilidad en macOS se descubrió en enero de 2021. Los expertos de Apple lanzaron sólo un parche parcial que no funcionó en todas las versiones del sistema operativo. Ya en abril apareció públicamente una explotación de la vulnerabilidad, que se presentó para atraer la atención de los representantes de la empresa. Pero esta información no interesó a los representantes de Apple. Pero a los piratas informáticos del gobierno les gustó mucho y se apresuraron a utilizarlo para fines personales. Como resultado, Apple eliminó completamente la vulnerabilidad recién a finales de septiembre. Así lo informaron rápidamente en sus redes sociales. Y hasta ahora ninguno Vacantes de especialista en seguridad de la información San Petersburgo No podemos decir con certeza cuántos residentes de Hong Kong han sufrido como resultado.

Equipo Universidad SEDICOMM: Academia Cisco, Linux Professional Institute, Instituto Python.