Atakujący wykorzystują lukę typu zero-day w systemie macOS, a specjalista ds. bezpieczeństwa informacji jest zwolniony z pracy w Moskwie

Atakujący wykorzystują lukę typu zero-day w systemie macOS, a specjalista ds. bezpieczeństwa informacji jest zwolniony z pracy w Moskwie

Eksperci odkryli, że hakerzy atakują osoby odwiedzające serwisy informacyjne w Hongkongu. Robią to za pomocą wykorzystania typu zero-day w systemie macOS. Należy zauważyć, że dokonali tego hakerzy rządowi, ale nadal trudno powiedzieć, z jakiego kraju. Oczywiście użytkownicy Internetu już snują teorie, że za atakami stoi chiński rząd. Jednak jak dotąd żaden wolne miejsca pracy specjalista ds. bezpieczeństwa informacji Moskwa nie wyciąga pochopnych wniosków.

Co wiadomo o atakach, wolnych stanowiskach specjalisty ds. bezpieczeństwa informacji w Moskwie

Na początek warto powiedzieć kilka słów o sytuacji w Hongkongu. Faktem jest, że rząd chiński zamierza za wszelką cenę stłumić tam nastroje demokratyczne. Jednak mieszkańcy Hongkongu nie poddają się i nadal walczą z dyktaturą komunistyczną. Dlatego platformy internetowe o orientacji demokratycznej są obecnie bardzo popularne w Hongkongu. W szczególności różne serwisy informacyjne, które informują o tym, co dzieje się bez cenzury. Jednakże wolne miejsca pracy specjalista ds. bezpieczeństwa informacji Samara stwierdziło, że to właśnie te platformy elektroniczne stały się niebezpieczne.

Najwyraźniej atakującym udało się zhakować wiele takich witryn i zamieścić na nich exploity. W szczególności wirusy wykorzystujące lukę dnia zerowego w systemie macOS. Gdy tylko użytkownicy tego systemu operacyjnego odwiedzili zainfekowaną witrynę, ich komputer był natychmiast infekowany wirusem. Należy zauważyć, że szkodliwe oprogramowanie miało następujące możliwości:

  • kompromis systemu operacyjnego;
  • wprowadzenie oprogramowania szpiegującego;
  • kradzież poufnych danych.

Oczywiście żadna działająca samodzielnie grupa hakerska nie podjęłaby się takich działań. Ponieważ nie można uzyskać zbyt dużych korzyści od użytkowników. Natomiast wprowadzenie złośliwego kodu na legalną stronę internetową wymaga ogromnych zasobów. Dlatego eksperci zakładają, że za tym wszystkim stoją urzędnicy państwowi. hakerzy. Ponadto istnieją podstawy, aby podejrzewać rząd chiński o organizację ataków.

Dlaczego takie luki są niebezpieczne?

Niestety, wprowadzenie szkodliwego kodu do legalnych stron internetowych zostało zauważone zbyt późno. W rezultacie wirus zainfekował dużą liczbę urządzeń użytkowników. Warto dodać, że ataki rozpoczęły się w sierpniu. I choć przedstawicielom Apple udało się naprawić błąd pod koniec września, nie rozwiązało to problemu. Oczywiście twierdzą, że od tego czasu żaden użytkownik nie musiał cierpieć z powodu tego ataku. Przedstawiciele firmy wolą jednak nie ujawniać całej prawdy o luce. Ale chętnie podzielił się tym z mediami oferty pracy specjalista ds. bezpieczeństwa informacji St. Petersburg Ostatnio.

Po pierwsze, luka w systemie macOS została odkryta już w styczniu 2021 roku. Eksperci Apple wypuścili jedynie częściową łatkę, która nie działała na wszystkich wersjach systemu operacyjnego. Już w kwietniu pojawił się publiczny exploit luki, który został zaprezentowany w celu przyciągnięcia uwagi przedstawicieli firmy. Ale ta informacja nie zainteresowała przedstawicieli Apple. Ale hakerom rządowym naprawdę się to spodobało i pośpieszyli, aby wykorzystać go do celów osobistych. W efekcie Apple całkowicie wyeliminowało lukę dopiero pod koniec września. Szybko poinformowali o tym na swoich portalach społecznościowych. I jak dotąd żaden oferty pracy specjalista ds. bezpieczeństwa informacji St. Petersburg nie można z całą pewnością powiedzieć, ilu mieszkańców Hongkongu ucierpiało w wyniku tej sytuacji.

Zespół Uniwersytet SEDICOMM: Akademia Cisco, Profesjonalny Instytut Linuksa, Instytut Pythona.