Ründajad kasutavad ära MacOS-i nullpäeva haavatavust, infoturbespetsialisti töökohad Moskvas

Ründajad kasutavad ära MacOS-i nullpäeva haavatavust, infoturbespetsialisti töökohad Moskvas

Artiklid

Eksperdid on leidnud, et häkkerid ründavad Hongkongi uudistesaitide külastajaid. Ja nad teevad seda macOS-is nullpäeva kasutamisega. Oluline on märkida, et seda tegid valitsuse häkkerid, kuid siiani on raske öelda, millisest riigist. Muidugi on netiinimesed juba teoretiseerinud, et rünnakute taga on Hiina valitsus. Seni aga mitte ühtegi infoturbe spetsialisti vabad ametikohad Moskva ei tee rutakaid järeldusi.

Rünnakutest on teada infoturbespetsialisti vabad ametikohad Moskva

Kõigepealt tasub öelda paar sõna Hongkongi olukorrast. Fakt on see, et Hiina valitsus kavatseb seal demokraatlikke tundeid kogu oma jõuga maha suruda. Kuid Hongkongi elanikud ei anna alla ja jätkavad võitlust kommunistliku diktatuuri vastu. Seetõttu on demokraatliku suunitlusega veebiplatvormid Hongkongis nüüd väga populaarsed. Eelkõige erinevad uudistesaidid, mis toimuvast ilma tsensuurita kajastavad. Siiski infoturbe spetsialisti vabad ametikohad Samara leidis, et just need elektroonilised platvormid olid muutunud ebaturvaliseks.

Ilmselt suutsid ründajad häkkida mitmeid selliseid saite ja postitada neile rünnakuid. Eelkõige viirused, mis kasutavad ära macOS-i nullpäeva haavatavust. Niipea, kui selle operatsioonisüsteemi kasutajad külastasid nakatunud saiti, nakatati nende arvuti kohe viirusega. Oluline on märkida, et pahavaral oli järgmised võimalused:

  • operatsioonisüsteemi rikkumine;
  • nuhkvara tutvustamine;
  • konfidentsiaalsete andmete vargus.

Loomulikult ei tegeleks sellise tegevusega ükski omapäi tegutsev häkkerirühmitus. Sest kasutajatest ei saa liiga palju kasu. Arvestades, et pahatahtliku koodi sisestamiseks seaduslikule veebisaidile on vaja tohutult ressursse. Seetõttu eeldavad eksperdid, et selle kõige taga on riigiametnikud. häkkerid. Lisaks on põhjust kahtlustada rünnakute korraldamises Hiina valitsust.

Miks on sellised haavatavused ohtlikud?

Kahjuks märgati pahatahtliku koodi toomist legitiimsetele veebisaitidele liiga hilja. Selle tulemusena nakatas viirus suure hulga kasutaja seadmeid. Väärib märkimist, et rünnakud algasid augustis. Ja kuigi Apple'i esindajad suutsid vea septembri lõpus parandada, ei lahendanud see probleemi. Muidugi väidavad nad, et pärast seda pole ükski kasutaja pidanud selle rünnaku all kannatama. Ettevõtte esindajad eelistavad aga kogu tõde haavatavuse kohta mitte avaldada. Kuid ta jagas seda meelsasti meediaga infoturbe spetsialisti vabad töökohad Peterburi hiljuti.

Esiteks avastati macOS-i haavatavus 2021. aasta jaanuaris. Apple'i eksperdid andsid välja ainult osalise paiga, mis ei töötanud kõigi operatsioonisüsteemi versioonidega. Juba aprillis ilmus haavatavuse avalik ärakasutamine, mida esitleti ettevõtte esindajate tähelepanu äratamiseks. Kuid see teave ei pakkunud Apple'i esindajatele huvi. Kuid valitsuse häkkeritele meeldis see väga ja nad tormasid seda isiklikel eesmärkidel kasutama. Selle tulemusena kõrvaldas Apple haavatavuse täielikult alles septembri lõpus. Nad teatasid kiiresti sellest oma sotsiaalvõrgustikes. Ja siiani mitte ühtegi infoturbe spetsialisti vabad töökohad Peterburi ei saa kindlalt öelda, kui palju Hongkongi elanikke selle tõttu kannatada on saanud.

SEDICOMM Ülikooli meeskond : Cisco Akadeemia , Linuxi Professionaalne Instituut , Pythoni Instituut.