Os invasores exploram uma vulnerabilidade de dia zero no macOS, vagas para especialistas em segurança da informação Moscou

Os invasores exploram uma vulnerabilidade de dia zero no macOS, vagas para especialistas em segurança da informação Moscou

Artigos

Especialistas descobriram que hackers estão atacando visitantes de sites de notícias de Hong Kong. E eles fazem isso usando a exploração de dia zero no macOS. É importante ressaltar que isso foi feito por hackers governamentais, mas ainda é difícil dizer de qual país. É claro que os utilizadores online já teorizam que o governo chinês está por trás dos ataques. Contudo, até agora nenhum vagas para especialista em segurança da informação Moscou não tira conclusões precipitadas.

O que se sabe sobre ataques, vagas para especialistas em segurança da informação Moscou

Em primeiro lugar, vale a pena dizer algumas palavras sobre a situação em Hong Kong. O facto é que o governo chinês pretende suprimir os sentimentos democráticos a todo o custo. Mas os residentes de Hong Kong não desistem e continuam a lutar contra a ditadura comunista. É por isso que as plataformas online para a democracia são agora muito populares em Hong Kong. Em particular, vários sites de notícias que informam o que está acontecendo sem censura. No entanto vagas de especialista em segurança da informação Samara constatou que eram precisamente estas plataformas eletrónicas que se tinham tornado inseguras.

Aparentemente, os invasores conseguiram hackear vários desses sites e postar explorações neles. Em particular, vírus que exploram uma vulnerabilidade de dia zero no macOS. Assim que os usuários deste sistema operacional visitavam um site infectado, seus computadores eram imediatamente infectados por um vírus. É importante observar que o malware tinha os seguintes recursos:

  • comprometimento do sistema operacional;
  • introdução de spyware;
  • roubo de dados confidenciais.

É claro que nenhum grupo de hackers que aja por conta própria se envolveria em tais atividades. Porque você não pode obter muitos benefícios dos usuários. Considerando que são necessários enormes recursos para introduzir código malicioso em um site legítimo. Portanto, os especialistas presumem que os funcionários do governo estão por trás de tudo isso. hackers. Além disso, há todos os motivos para suspeitar que o governo chinês organizou os ataques.

Por que essas vulnerabilidades são perigosas?

Infelizmente, a introdução de códigos maliciosos em sites legítimos foi notada tarde demais. Como resultado, o vírus infectou um grande número de dispositivos de usuários. Vale ressaltar que os ataques começaram em agosto. E embora os representantes da Apple tenham conseguido corrigir o bug no final de setembro, isso não resolveu o problema. Claro, eles afirmam que nenhum usuário sofreu esse ataque desde então. Porém, os representantes da empresa preferem não divulgar toda a verdade sobre a vulnerabilidade. Mas ele voluntariamente compartilhou isso com a mídia vagas de especialista em segurança da informação São Petersburgo recentemente.

Em primeiro lugar, a vulnerabilidade no macOS foi descoberta em janeiro de 2021. Os especialistas da Apple lançaram apenas um patch parcial que não funcionou em todas as versões do sistema operacional. Já em abril surgiu uma exploração pública da vulnerabilidade, que foi apresentada para atrair a atenção dos representantes da empresa. Mas esta informação não interessava aos representantes da Apple. Mas os hackers do governo gostaram muito e correram para usá-lo para fins pessoais. Como resultado, a Apple eliminou completamente a vulnerabilidade apenas no final de setembro. Eles foram rápidos em relatar isso em suas redes sociais. E até agora nenhum vagas de especialista em segurança da informação São Petersburgo não podemos dizer com certeza quantos residentes de Hong Kong sofreram como resultado.

Equipe Universitária SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.