Ekspertai nustatė, kad įsilaužėliai atakuoja Honkongo naujienų svetainių lankytojus. Ir jie tai daro naudodami nulinės dienos išnaudojimą „MacOS“. Svarbu pažymėti, kad tai padarė vyriausybės įsilaužėliai, tačiau kol kas sunku pasakyti, iš kurios šalies. Žinoma, interneto vartotojai jau kelia teoriją, kad už atakų yra Kinijos vyriausybė. Tačiau kol kas nė vieno informacijos saugumo specialisto laisvos darbo vietos Maskvoje nedaro skubotų išvadų.
Kas yra žinoma apie atakas, informacijos saugumo specialistas laisvas darbo vietas Maskvoje
Visų pirma, verta pasakyti keletą žodžių apie situaciją Honkonge. Faktas yra tas, kad Kinijos vyriausybė ketina bet kokia kaina slopinti demokratines nuotaikas. Tačiau Honkongo gyventojai nepasiduoda ir toliau kovoja prieš komunistinę diktatūrą. Štai kodėl dabar Honkonge labai populiarios internetinės demokratinės orientacijos platformos. Visų pirma, įvairios naujienų svetainės, kuriose be cenzūros pranešama apie tai, kas vyksta. Tačiau laisvos informacijos saugumo specialisto darbo vietos Samara nustatė, kad būtent šios elektroninės platformos tapo nesaugios.
Matyt, užpuolikai galėjo įsilaužti į daugybę tokių svetainių ir paskelbti jose išnaudojimus. Visų pirma, virusai, kurie išnaudoja „macOS“ nulinės dienos pažeidžiamumą. Kai tik šios operacinės sistemos naudotojai apsilankė užkrėstoje svetainėje, jų kompiuteris iškart buvo užkrėstas virusu. Svarbu pažymėti, kad kenkėjiška programa turėjo šias galimybes:
- operacinės sistemos pažeidimas;
- šnipinėjimo programų įvedimas;
- konfidencialių duomenų vagystės.
Žinoma, jokia įsilaužėlių grupė, kuri veikia savarankiškai, neužsiimtų tokia veikla. Nes jūs negalite gauti per daug naudos iš vartotojų. Tuo tarpu norint įvesti kenkėjišką kodą į teisėtą svetainę, reikia didžiulių išteklių. Todėl ekspertai daro prielaidą, kad už viso to slypi valdžios pareigūnai. įsilaužėlių. Be to, yra visų priežasčių įtarti Kinijos vyriausybę atakų organizavimu.
Kodėl tokie pažeidžiamumai pavojingi?
Deja, kenkėjiško kodo įvedimas į teisėtas svetaines buvo pastebėtas per vėlai. Dėl to virusas užkrėtė daugybę vartotojų įrenginių. Verta paminėti, kad išpuoliai prasidėjo rugpjūtį. Ir nors „Apple“ atstovams pavyko ištaisyti klaidą rugsėjo pabaigoje, tai problemos neišsprendė. Žinoma, jie teigia, kad nuo to laiko nė vienam vartotojui neteko patirti šios atakos. Tačiau įmonės atstovai nori neatskleisti visos tiesos apie pažeidžiamumą. Tačiau jis noriai pasidalino ja su žiniasklaida informacijos saugumo specialisto laisvos darbo vietos Sankt Peterburge neseniai.
Visų pirma, „macOS“ pažeidžiamumas buvo aptiktas dar 2021 m. sausio mėn. „Apple“ ekspertai išleido tik dalinį pataisą, kuris neveikė visose operacinės sistemos versijose. Jau balandį pasirodė viešas pažeidžiamumo išnaudojimas, kuris buvo pristatytas siekiant atkreipti įmonės atstovų dėmesį. Tačiau ši informacija „Apple“ atstovų nesudomino. Tačiau vyriausybiniams įsilaužėliams tai labai patiko ir jie puolė jį naudoti asmeniniais tikslais. Dėl to Apple pažeidžiamumą visiškai pašalino tik rugsėjo pabaigoje. Apie tai jie suskubo pranešti savo socialiniuose tinkluose. Ir kol kas nė vieno informacijos saugumo specialisto laisvos darbo vietos Sankt Peterburge negali tiksliai pasakyti, kiek Honkongo gyventojų dėl to nukentėjo.
SEDICOMM universiteto komanda : „Cisco“ akademija , „Linux Professional Institute“ , „Python Institute“.

