Фахівці з'ясували, що хакери атакують відвідувачів сайтів новин Гонконгу. Причому роблять це за допомогою експлуатації нульового дня в macOS. Важливо відзначити, що робили цього урядові хакери, проте поки що складно сказати, якої саме країни. Безумовно, користувачі мережі вже висувають теорії про те, що за нападами стоїть уряд Китаю. Однак поки що жоден спеціаліст із захисту інформації вакансії Москва не робить поспішних висновків.
Що відомо про атаки, спеціаліст із захисту інформації вакансії Москва
Насамперед варто сказати пару слів про ситуацію в Гонконгу. Справа в тому, що уряд Китаю має намір усіма силами придушити там демократичні настрої. Але жителі Гонконгу не здаються та продовжують боротися проти комуністичної диктатури. Тому зараз у Гонконгу велику популярність користуються онлайн-платформи демократичної спрямованості. Зокрема, різні сайти новин, які розповідають про те, що відбувається без цензури. Проте спеціаліст із захисту інформації вакансії Самара виявив, що такі електронні платформи стали небезпечними.
Зважаючи на все, зловмисники змогли зламати ряд таких сайтів і розмістити на них експлойти. Зокрема, віруси, які експлуатують вразливість нульового дня у macOS. Як тільки користувачі цієї операційної системи заходили на заражений сайт, на комп'ютер відразу ж потрапляв вірус. Важливо, що шкідливе ПЗ мало наступні можливості:
- компрометація операційної системи;
- використання шпигунського ПЗ;
- викрадення конфіденційних даних.
Безумовно, жодне хакерське угруповання, яке діє за власним бажанням, не стало б займатися подібною діяльністю. Тому що з користувачів можна отримати не надто багато вигод. Тоді як ресурси для впровадження шкідливого коду на легітимний сайт потрібні величезні. Тому фахівці припускають, що за всім цим стоять урядовці. хакери. До того ж є всі підстави підозрювати уряд Китаю в організації атак.
Чим небезпечні подібні вразливості
На жаль, впровадження шкідливого коду в легітимні сайти вдалося помітити надто пізно. В результаті вірус заразив велику кількість пристроїв користувачів. При цьому слід зазначити, що почалися атаки ще у серпні. І нехай представники компанії Apple все ж таки змогли усунути баг наприкінці вересня, проблеми це не вирішило. Безумовно, вони стверджують, що з того часу жоден користувач не мав постраждати від цієї атаки. Проте представники компанії вважають за краще не розкривати всю правду про вразливість. Але їй охоче поділився зі ЗМІ спеціаліст із захисту інформації вакансії Санкт Петербург нещодавно.
Насамперед уразливість у macOS виявили ще в січні 2021 року. Експерти Apple випустили лише частковий патч, який працював не на всіх версіях операційної системи. Вже у квітні з'явився публічний експлойт уразливості, який представили для привернення уваги представників компанії. Але ця інформація не зацікавила представників Apple. Натомість вона дуже сподобалася урядовим хакерам, які й поспішили використати її для особистих цілей. В результаті Apple повністю усунули вразливість тільки наприкінці вересня. Про що поспішили повідомити у своїх соціальних мережах. І поки що жоден спеціаліст із захисту інформації вакансії СПб не може з упевненістю сказати, скільки мешканців Гонконгу через це постраждало.
Команда SEDICOMM University: Академія Cisco, Професійний інститут Linux, Інститут Python.

