Uzmanlar, bilgisayar korsanlarının Hong Kong haber sitelerini ziyaret eden ziyaretçilere saldırdığını tespit etti. Ve bunu macOS'taki sıfır gün istismarını kullanarak yapıyorlar. Bunun hükümete bağlı bilgisayar korsanları tarafından yapıldığını belirtmek önemli ancak hangi ülkeden geldiğini söylemek hala zor. Elbette çevrimiçi kullanıcılar zaten saldırıların arkasında Çin hükümetinin olduğunu öne sürüyorlar. Ancak şu ana kadar hiçbiri bilgi güvenliği uzmanı açık pozisyonlar Moskova aceleci sonuçlar çıkarmaz.
Saldırılar hakkında bilinenler, bilgi güvenliği uzmanı açık pozisyonları Moskova
Öncelikle Hong Kong'daki durumla ilgili birkaç söz söylemekte fayda var. Gerçek şu ki, Çin hükümeti oradaki demokratik duyguları ne pahasına olursa olsun bastırmak niyetinde. Ancak Hong Kong sakinleri pes etmiyor ve komünist diktatörlüğe karşı mücadeleye devam ediyor. Bu nedenle demokrasi için çevrimiçi platformlar artık Hong Kong'da çok popüler. Özellikle olup bitenleri sansürsüz aktaran çeşitli haber siteleri. Fakat bilgi güvenliği uzmanı açık pozisyonlar Samara güvensiz hale gelen şeyin tam olarak bu elektronik platformlar olduğunu buldu.
Görünüşe göre saldırganlar bu tür sitelerin bir kısmını hackleyebildi ve bu sitelerde açıklardan yararlanabildi. Özellikle macOS'taki sıfır gün güvenlik açığından yararlanan virüsler. Bu işletim sisteminin kullanıcıları virüslü bir siteyi ziyaret ettiği anda, bilgisayarlarına hemen bir virüs bulaşıyordu. Kötü amaçlı yazılımın aşağıdaki yeteneklere sahip olduğunu unutmamak önemlidir:
- işletim sisteminin tehlikeye atılması;
- casus yazılımların tanıtılması;
- gizli verilerin çalınması.
Elbette tek başına hareket eden hiçbir hacker grubu bu tür faaliyetlerde bulunmaz. Çünkü kullanıcılardan çok fazla fayda sağlayamazsınız. Oysa meşru bir web sitesine kötü amaçlı kod yerleştirmek için çok büyük kaynaklara ihtiyaç vardır. Dolayısıyla uzmanlar tüm bunların arkasında hükümet yetkililerinin olduğunu varsayıyor. hackerlar. Ayrıca saldırıları Çin hükümetinin organize ettiğinden şüphelenmek için her türlü neden mevcut.
Bu tür güvenlik açıkları neden tehlikelidir?
Ne yazık ki, kötü amaçlı kodların meşru web sitelerine girdiği çok geç fark edildi. Sonuç olarak virüs çok sayıda kullanıcı cihazına bulaştı. Saldırıların ağustos ayında başladığını belirtmekte fayda var. Her ne kadar Apple temsilcileri hatayı Eylül ayının sonunda düzeltebilseler de bu, sorunu çözmedi. Tabii o zamandan bu yana hiçbir kullanıcının bu saldırıya maruz kalmadığını iddia ediyorlar. Ancak şirket temsilcileri, güvenlik açığıyla ilgili tüm gerçeği açıklamamayı tercih ediyor. Ama bunu isteyerek medyayla paylaştı bilgi güvenliği uzmanı açık pozisyonları St. Petersburg son zamanlarda.
Öncelikle macOS'taki güvenlik açığı Ocak 2021'de keşfedildi. Apple uzmanları, işletim sisteminin tüm sürümlerinde çalışmayan yalnızca kısmi bir yama yayınladı. Zaten Nisan ayında, şirket temsilcilerinin dikkatini çekmek için sunulan güvenlik açığından kamuya açık bir istismar ortaya çıktı. Ancak bu bilgi Apple temsilcilerinin ilgisini çekmedi. Ancak hükümet korsanları bundan gerçekten hoşlandılar ve onu kişisel amaçlar için kullanmaya başladılar. Sonuç olarak Apple, güvenlik açığını ancak Eylül ayının sonunda tamamen ortadan kaldırdı. Bunu sosyal ağlarında hızlıca bildirdiler. Ve şu ana kadar hiçbiri bilgi güvenliği uzmanı açık pozisyonları St. Petersburg Sonuç olarak kaç Hong Kong sakininin acı çektiğini kesin olarak söyleyemem.
SEDICOMM Üniversite Ekibi : Cisco Akademisi , Linux Profesyonel Enstitüsü , Python Enstitüsü.

