攻撃者がmacOSのゼロデイ脆弱性を悪用、情報セキュリティ専門家の欠員 モスクワ

攻撃者がmacOSのゼロデイ脆弱性を悪用、情報セキュリティ専門家の欠員 モスクワ

専門家らは、ハッカーが香港のニュースサイトの訪問者を攻撃していることを発見した。そして、彼らは macOS のゼロデイエクスプロイトを使用してこれを実行します。これは政府のハッカーによって行われたことに注意することが重要ですが、どの国からのものかを特定するのはまだ困難です。もちろん、ネチズンはすでに中国政府が攻撃の背後にいるという理論を立てています。ただし、これまでのところ何もありません 情報セキュリティスペシャリストの求人モスクワ 急いで結論を下さない。

攻撃についてわかっていること、情報セキュリティスペシャリストの求人モスクワ

まず最初に、香港の状況について少し述べておく必要があります。実際のところ、中国政府は現地の民主主義感情を全力で抑圧するつもりだ。しかし香港住民は諦めず、共産主義独裁政権と闘い続けている。だからこそ、民主主義を志向したオンラインプラットフォームが現在香港で非常に人気があるのです。特に、検閲なしで何が起こっているかを報道するさまざまなニュースサイト。しかし 情報セキュリティスペシャリストの求人サマラ 彼らは、まさにこれらの電子プラットフォームが安全ではなくなっていることを発見しました。

どうやら、攻撃者はそのようなサイトを多数ハッキングし、エクスプロイトを投稿することができたようです。特に、macOS のゼロデイ脆弱性を悪用するウイルスです。このオペレーティング システムのユーザーが感染サイトにアクセスすると、すぐにコンピュータはウイルスに感染します。このマルウェアには次の機能があることに注意することが重要です。

  • オペレーティング システムの侵害。
  • スパイウェアの導入。
  • 機密データの盗難。

もちろん、独自に行動するハッカーグループがそのような活動を行うはずはありません。ユーザーからあまり大きな利益を得られないからです。一方、正規の Web サイトに悪意のあるコードを導入するには膨大なリソースが必要です。したがって、専門家は政府関係者がこれらすべての背後にあると推測しています。 ハッカー。さらに、中国政府が攻撃を組織したと疑う十分な理由がある。

このような脆弱性はなぜ危険なのでしょうか?

残念ながら、正規の Web サイトへの悪意のあるコードの導入に気づくのが遅すぎました。その結果、ウイルスは多数のユーザーデバイスに感染しました。攻撃が8月に始まったことは注目に値します。そして、Apple の担当者は 9 月末にバグを修正できたものの、問題は解決しませんでした。もちろん、それ以来、この攻撃の被害に遭ったユーザーはいないと彼らは主張しています。ただし、企業の代表者は、この脆弱性に関する真実全体を開示することを好みません。しかし彼はそれを喜んでメディアに共有した 情報セキュリティスペシャリストの求人 サンクトペテルブルク 最近。

まず、macOS の脆弱性は 2021 年 XNUMX 月に発見されました。 Apple の専門家は、オペレーティング システムのすべてのバージョンでは機能しない部分的なパッチのみをリリースしました。すでに XNUMX 月に、この脆弱性の悪用が公開され、企業代表者の注意を引くために公開されました。しかし、この情報は Apple の担当者にとって興味のあるものではありませんでした。しかし、政府のハッカーたちはこれを非常に気に入り、個人的な目的で使用しようとしました。その結果、Apple は XNUMX 月末になって初めて脆弱性を完全に排除しました。彼らはすぐにソーシャルネットワークでこのことを報告しました。そして今のところ何もありません 情報セキュリティスペシャリストの求人 サンクトペテルブルク その結果、どれだけの香港住民が苦しんだのか、正確には言えない。

SEDICOMM大学チーム:Cisco AcademyLinux Professional InstitutePython Institute