Gli aggressori sfruttano una vulnerabilità zero-day in macOS, posti vacanti per specialista in sicurezza informatica a Mosca

Gli aggressori sfruttano una vulnerabilità zero-day in macOS, posti vacanti per specialista in sicurezza informatica a Mosca

Gli esperti hanno scoperto che gli hacker stanno attaccando i visitatori dei siti di notizie di Hong Kong. E lo fanno utilizzando lo sfruttamento zero-day in macOS. È importante notare che ciò è stato fatto da hacker governativi, ma è ancora difficile dire da quale paese. Naturalmente, gli utenti della rete stanno già teorizzando che dietro gli attacchi ci sia il governo cinese. Tuttavia, finora nessuno Offerte di lavoro per specialista in sicurezza informatica Mosca non trae conclusioni affrettate.

Cosa si sa sugli attacchi, posti vacanti per specialista in sicurezza informatica a Mosca

Innanzitutto vale la pena spendere qualche parola sulla situazione a Hong Kong. Il fatto è che il governo cinese intende reprimere i sentimenti democratici con tutte le sue forze. Ma gli abitanti di Hong Kong non si arrendono e continuano a lottare contro la dittatura comunista. Ecco perché le piattaforme online con orientamento democratico sono ormai molto popolari a Hong Kong. In particolare diversi siti di notizie che riportano quanto accade senza censure. Tuttavia Offerte di lavoro per specialista in sicurezza informatica Samara hanno scoperto che proprio queste piattaforme elettroniche erano diventate insicure.

A quanto pare, gli aggressori sono riusciti a hackerare diversi siti di questo tipo e a postarvi exploit. In particolare, virus che sfruttano una vulnerabilità zero-day in macOS. Non appena gli utenti di questo sistema operativo visitavano un sito infetto, il loro computer veniva immediatamente infettato da un virus. È importante notare che il malware aveva le seguenti funzionalità:

  • compromissione del sistema operativo;
  • introduzione di spyware;
  • furto di dati riservati.

Naturalmente, nessun gruppo di hacker che agisca da solo si impegnerebbe in tali attività. Perché non puoi ottenere troppi benefici dagli utenti. Mentre per introdurre codice dannoso su un sito legittimo sono necessarie enormi risorse. Pertanto, gli esperti presumono che dietro tutto questo ci siano funzionari governativi. gli hacker. Inoltre, ci sono tutte le ragioni per sospettare che il governo cinese abbia organizzato gli attacchi.

Perché tali vulnerabilità sono pericolose?

Purtroppo l'introduzione di codici dannosi in siti legittimi è stata notata troppo tardi. Di conseguenza, il virus ha infettato un gran numero di dispositivi degli utenti. Vale la pena notare che gli attacchi sono iniziati in agosto. Anche se i rappresentanti Apple sono riusciti a risolvere il bug alla fine di settembre, il problema non è stato risolto. Naturalmente sostengono che da allora nessun utente ha più dovuto subire questo attacco. Tuttavia, i rappresentanti dell’azienda preferiscono non rivelare tutta la verità sulla vulnerabilità. Ma lo ha condiviso volentieri con i media Offerte di lavoro per specialista in sicurezza informatica a San Pietroburgo recentemente.

Innanzitutto la vulnerabilità in macOS è stata scoperta nel gennaio 2021. Gli esperti Apple hanno rilasciato solo una patch parziale che non funzionava su tutte le versioni del sistema operativo. Già in aprile è apparso pubblicamente un exploit della vulnerabilità, che è stato presentato per attirare l'attenzione dei rappresentanti delle aziende. Ma questa informazione non interessava ai rappresentanti di Apple. Ma agli hacker governativi è piaciuto molto e si sono affrettati a usarlo per scopi personali. Di conseguenza, Apple ha eliminato completamente la vulnerabilità solo alla fine di settembre. Si sono affrettati a segnalarlo sui loro social network. E finora nessuno Offerte di lavoro per specialista in sicurezza informatica a San Pietroburgo non posso dire con certezza quanti residenti di Hong Kong abbiano sofferto di conseguenza.

Squadra Università SEDICOMM: Accademia Cisco, Linux Professional Institute, Istituto Python.