Uzbrucēji izmanto MacOS nulles dienas ievainojamību, informācijas drošības speciālistu vakances Maskavā

Uzbrucēji izmanto MacOS nulles dienas ievainojamību, informācijas drošības speciālistu vakances Maskavā

Blogs

Eksperti atklājuši, ka hakeri uzbrūk Honkongas ziņu vietņu apmeklētājiem. Un viņi to dara, izmantojot nulles dienas ekspluatāciju operētājsistēmā MacOS. Svarīgi atzīmēt, ka to izdarījuši valdības hakeri, taču pagaidām ir grūti pateikt, no kuras valsts. Protams, tiešsaistes lietotāji jau izvirza teoriju, ka aiz uzbrukumiem stāv Ķīnas valdība. Tomēr līdz šim neviena informācijas drošības speciālista vakances Maskava neizdara pārsteidzīgus secinājumus.

Kas ir zināms par uzbrukumiem, informācijas drošības speciālista vakances Maskava

Vispirms ir vērts pateikt dažus vārdus par situāciju Honkongā. Fakts ir tāds, ka Ķīnas valdība par katru cenu plāno apspiest demokrātiskos noskaņojumus. Taču Honkongas iedzīvotāji nepadodas un turpina cīnīties pret komunistisko diktatūru. Tāpēc tiešsaistes demokrātijas platformas tagad ir ļoti populāras Honkongā. Jo īpaši dažādas ziņu vietnes, kas bez cenzūras ziņo par notiekošo. Tomēr informācijas drošības speciālista vakances Samara atklāja, ka tieši šīs elektroniskās platformas ir kļuvušas nedrošas.

Acīmredzot uzbrucēji varēja uzlauzt vairākas šādas vietnes un ievietot tajās varoņdarbus. Jo īpaši vīrusi, kas izmanto MacOS nulles dienas ievainojamību. Tiklīdz šīs operētājsistēmas lietotāji apmeklēja inficētu vietni, viņu dators nekavējoties tika inficēts ar vīrusu. Ir svarīgi atzīmēt, ka ļaunprātīgajai programmatūrai bija šādas iespējas:

  • operētājsistēmas kompromitēšana;
  • spiegprogrammatūras ieviešana;
  • konfidenciālu datu zādzība.

Protams, neviena hakeru grupa, kas darbojas viena pati, neiesaistās šādās darbībās. Jo jūs nevarat iegūt pārāk daudz labumu no lietotājiem. Tā kā ir nepieciešami milzīgi resursi, lai ieviestu ļaunprātīgu kodu likumīgā vietnē. Tāpēc eksperti pieļauj, ka aiz visa tā stāv valsts amatpersonas. hakeri. Turklāt ir viss pamats aizdomām par uzbrukumu organizēšanu Ķīnas valdībai.

Kāpēc šādas ievainojamības ir bīstamas?

Diemžēl ļaunprātīga koda ieviešana likumīgās vietnēs tika pamanīta pārāk vēlu. Rezultātā vīruss inficēja lielu skaitu lietotāju ierīču. Ir vērts atzīmēt, ka uzbrukumi sākās augustā. Un, lai arī Apple pārstāvjiem izdevās kļūdu novērst septembra beigās, tas problēmu neatrisināja. Protams, viņi apgalvo, ka kopš tā laika nevienam lietotājam nav nācies ciest no šī uzbrukuma. Tomēr uzņēmuma pārstāvji labprātāk neizpauž visu patiesību par ievainojamību. Bet viņš labprāt dalījās tajā ar medijiem informācijas drošības speciālista vakances Sanktpēterburga nesen.

Pirmkārt, macOS ievainojamība tika atklāta 2021. gada janvārī. Apple eksperti izlaida tikai daļēju ielāpu, kas nedarbojās visās operētājsistēmas versijās. Jau aprīlī parādījās publiska ievainojamības izmantošana, kas tika prezentēta, lai piesaistītu uzņēmuma pārstāvju uzmanību. Taču šī informācija Apple pārstāvjus neinteresēja. Taču valdības hakeriem tas ļoti patika, un viņi steidzās to izmantot personīgiem mērķiem. Rezultātā Apple pilnībā novērsa ievainojamību tikai septembra beigās. Viņi steidzās par to ziņot savos sociālajos tīklos. Un pagaidām neviena informācijas drošības speciālista vakances Sanktpēterburga nevar droši pateikt, cik Honkongas iedzīvotāju ir cietuši no tā.

Komanda SEDICOMM universitāte: Cisco akadēmija, Linux Profesionālais institūts, Python institūts.