Asiantuntijat ovat havainneet, että hakkerit hyökkäävät Hongkongin uutissivustojen vierailijoiden kimppuun. Ja he tekevät tämän käyttämällä nollapäivän hyväksikäyttöä macOS:ssä. On tärkeää huomata, että tämän tekivät hallituksen hakkerit, mutta on edelleen vaikea sanoa, mistä maasta. Tietenkin online-käyttäjät teorioivat jo Kiinan hallituksen olevan hyökkäysten takana. Toistaiseksi ei kuitenkaan yhtään tietoturva-asiantuntijan työpaikat Moskova ei tee hätiköityjä johtopäätöksiä.
Mitä hyökkäyksistä tiedetään, tietoturvaasiantuntijan työpaikat Moskovassa
Ensinnäkin on syytä sanoa muutama sana Hongkongin tilanteesta. Tosiasia on, että Kiinan hallitus aikoo tukahduttaa demokraattiset tunteet siellä hinnalla millä hyvänsä. Mutta Hongkongin asukkaat eivät anna periksi ja jatkavat taistelua kommunistista diktatuuria vastaan. Siksi demokraattiset verkkoalustat ovat nyt erittäin suosittuja Hongkongissa. Erityisesti erilaiset uutissivustot, jotka raportoivat tapahtumista ilman sensuuria. Kuitenkin tietoturva-asiantuntijan työpaikat Samara havaitsi, että juuri näistä sähköisistä alustoista oli tullut epävarmoja.
Ilmeisesti hyökkääjät pystyivät hakkeroimaan useita tällaisia sivustoja ja lähettämään niille hyväksikäyttöä. Erityisesti virukset, jotka käyttävät hyväkseen macOS:n nollapäivän haavoittuvuutta. Heti kun tämän käyttöjärjestelmän käyttäjät vierailivat tartunnan saaneella sivustolla, heidän tietokoneensa sai välittömästi viruksen. On tärkeää huomata, että haittaohjelmalla oli seuraavat ominaisuudet:
- käyttöjärjestelmän vaarantaminen;
- vakoiluohjelmien käyttöönotto;
- luottamuksellisten tietojen varastaminen.
Mikään hakkeriryhmä, joka toimii yksin, ei tietenkään osallistuisi sellaiseen toimintaan. Koska et voi saada liikaa hyötyä käyttäjistä. Haitallisen koodin lisääminen lailliselle verkkosivustolle vaatii valtavia resursseja. Siksi asiantuntijat olettavat, että valtion virkamiehet ovat kaiken tämän takana. hakkereita. Lisäksi on täysi syy epäillä Kiinan hallitusta hyökkäysten järjestämisestä.
Miksi tällaiset haavoittuvuudet ovat vaarallisia?
Valitettavasti haitallisen koodin tuominen laillisille verkkosivustoille havaittiin liian myöhään. Tämän seurauksena virus tartutti suuren määrän käyttäjien laitteita. On syytä huomata, että hyökkäykset alkoivat elokuussa. Ja vaikka Applen edustajat pystyivät korjaamaan vian syyskuun lopussa, tämä ei ratkaissut ongelmaa. Tietenkin he väittävät, ettei kenenkään käyttäjän ole tarvinnut kärsiä tästä hyökkäyksestä sen jälkeen. Yrityksen edustajat eivät kuitenkaan halua paljastaa koko totuutta haavoittuvuudesta. Mutta hän jakoi sen mielellään tiedotusvälineille tietoturva-asiantuntijan työpaikat Pietari äskettäin.
Ensinnäkin macOS:n haavoittuvuus löydettiin jo tammikuussa 2021. Applen asiantuntijat julkaisivat vain osittaisen korjaustiedoston, joka ei toiminut kaikissa käyttöjärjestelmän versioissa. Jo huhtikuussa ilmestyi haavoittuvuuden julkinen hyväksikäyttö, joka esiteltiin herättämään yritysten edustajien huomio. Mutta tämä tieto ei kiinnostanut Applen edustajia. Mutta hallituksen hakkerit pitivät siitä todella, ja he ryntäsivät käyttämään sitä henkilökohtaisiin tarkoituksiin. Tämän seurauksena Apple poisti haavoittuvuuden kokonaan vasta syyskuun lopussa. He ilmoittivat tästä nopeasti sosiaalisessa mediassa. Eikä toistaiseksi yhtään tietoturva-asiantuntijan työpaikat Pietari ei voi varmuudella sanoa, kuinka moni hongkongilainen on kärsinyt tästä.
Joukkue SEDICOMM-yliopisto: Cisco Akatemia, Linux Professional -instituutti, Python-instituutti.

