Hujumchilar macOS tizimidagi nol kunlik zaiflikdan foydalanadilar, axborot xavfsizligi bo'yicha mutaxassis bo'sh ish o'rinlari Moskva

Hujumchilar macOS tizimidagi nol kunlik zaiflikdan foydalanadilar, axborot xavfsizligi bo'yicha mutaxassis bo'sh ish o'rinlari Moskva

Mutaxassislar xakerlar Gonkong axborot saytlariga tashrif buyuruvchilarga hujum qilishini aniqladi. Va ular buni macOS-da nol kunlik ekspluatatsiya yordamida amalga oshiradilar. Shuni ta’kidlash kerakki, buni hukumat xakerlari amalga oshirgan, biroq hozircha qaysi davlatdan ekanligini aytish qiyin. Albatta, internet foydalanuvchilari hujumlar ortida Xitoy hukumati turganini allaqachon taxmin qilishmoqda. Biroq, hozircha hech kim axborot xavfsizligi bo'yicha mutaxassis bo'sh ish o'rinlari Moskva shoshilinch xulosalar chiqarmaydi.

Hujumlar haqida nima ma'lum, axborot xavfsizligi bo'yicha mutaxassis bo'sh ish o'rinlari Moskva

Avvalo, Gonkongdagi vaziyat haqida bir necha so'z aytishga arziydi. Gap shundaki, Xitoy hukumati u yerda bor kuchi bilan demokratik tuyg‘ularni bostirish niyatida. Ammo Gonkong aholisi taslim bo‘lmadi va kommunistik diktaturaga qarshi kurashni davom ettirmoqda. Shuning uchun demokratik yo'nalishga ega onlayn platformalar hozir Gonkongda juda mashhur. Xususan, tsenzurasiz sodir bo'layotgan voqealar haqida xabar beradigan turli xil yangiliklar saytlari. Biroq axborot xavfsizligi bo'yicha mutaxassis bo'sh ish o'rinlari Samara Aynan mana shu elektron platformalar xavfli bo'lib qolganini aniqladi.

Aftidan, tajovuzkorlar bir qancha bunday saytlarni buzib, ularga ekspluatatsiyalar joylashtirgan. Xususan, macOS’dagi nol kunlik zaiflikdan foydalanadigan viruslar. Ushbu operatsion tizim foydalanuvchilari zararlangan saytga tashrif buyurishi bilanoq, ularning kompyuteri darhol virus bilan zararlangan. Zararli dastur quyidagi imkoniyatlarga ega ekanligini ta'kidlash muhimdir:

  • operatsion tizimning buzilishi;
  • josuslik dasturlarini joriy etish;
  • maxfiy ma'lumotlarni o'g'irlash.

Albatta, o'z-o'zidan harakat qiladigan hech qanday xakerlik guruhi bunday faoliyat bilan shug'ullanmaydi. Chunki foydalanuvchilardan juda ko'p foyda ko'ra olmaysiz. Zararli kodni qonuniy veb-saytga kiritish uchun katta resurslar kerak bo'ladi. Shu bois, ekspertlar bularning barchasi ortida hukumat amaldorlari turganini taxmin qilmoqda. xakerlar. Bundan tashqari, Xitoy hukumatini hujumlarni uyushtirganlikda gumon qilish uchun barcha asoslar bor.

Nima uchun bunday zaifliklar xavfli?

Afsuski, qonuniy veb-saytlarga zararli kodlarning kiritilishi juda kech sezildi. Natijada, virus juda ko'p foydalanuvchi qurilmalarini yuqtirgan. Eslatib o‘tamiz, hujumlar avgust oyida boshlangan. Va Apple vakillari sentyabr oyi oxirida xatoni tuzatishga muvaffaq bo'lishsa ham, bu muammoni hal qilmadi. Albatta, ularning ta'kidlashicha, o'shandan beri hech bir foydalanuvchi ushbu hujumdan aziyat chekmagan. Biroq, kompaniya vakillari zaiflik haqidagi butun haqiqatni oshkor qilmaslikni afzal ko'rishadi. Ammo u buni bajonidil OAV bilan baham ko'rdi axborot xavfsizligi bo'yicha mutaxassis bo'sh ish o'rinlari Sankt-Peterburg yaqinda.

Birinchidan, macOS’dagi zaiflik 2021 yilning yanvarida aniqlangan. Apple mutaxassislari operatsion tizimning barcha versiyalarida ishlamagan qisman yamoqni chiqarishdi. Aprel oyida allaqachon zaiflikdan ommaviy foydalanish paydo bo'ldi, bu kompaniya vakillarining e'tiborini jalb qilish uchun taqdim etilgan. Ammo bu ma'lumot Apple vakillarini qiziqtirmadi. Ammo hukumat xakerlariga bu juda yoqdi va ular undan shaxsiy maqsadlarda foydalanishga shoshilishdi. Natijada, Apple zaiflikni faqat sentyabr oyi oxirida butunlay yo'q qildi. Ular bu haqda o'zlarining ijtimoiy tarmoqlarida tezda xabar berishdi. Va hozircha hech kim axborot xavfsizligi bo'yicha mutaxassis bo'sh ish o'rinlari Sankt-Peterburg natijada qancha Gonkong aholisi jabrlanganini aniq ayta olmayman.

SEDICOMM universiteti jamoasi : Cisco akademiyasi , Linux professional instituti , Python instituti.