Vzestup umělé inteligence (AI) vedl ke stále sofistikovanějším kybernetickým útokům, které z ransomwaru udělaly službu pro kyberzločince. Objevily se také nové hrozby zaměřené na operační systém iOS prostřednictvím operace Triangulace 2024.
Vzhledem k neustálému vývoji prostředí kybernetických hrozeb, neustálému objevování nových útočníků, technologií a hrozeb čelí organizace a komunity nejisté situaci. I otevření e-mailu může představovat nepředvídatelná rizika.
Podle zprávy analytiků incidentů společnosti Kaspersky z roku 2023 využívá 75 % kybernetických útoků zranitelnosti v Microsoft Office. Pokud jde o metody útoku, 42,3 % cílí na bezplatné aplikace dostupné na internetu, 20,3 % využívá napadených účtů, zatímco pouze 8,5 % používá hrubou sílu.
Většina útoků začíná odcizenými nebo nelegálně získanými přihlašovacími údaji. Poté spouštějí útoky prostřednictvím RDP, rozesílají phishingové e-maily obsahující škodlivé přílohy nebo odkazy a infikují systémy škodlivými soubory maskovanými jako dokumenty z veřejných zdrojů. Pozitivní je, že počet útoků v 1. čtvrtletí roku 2023 se snížil o 36 % ve srovnání se stejným obdobím roku 2022.
Jedna z nejnebezpečnějších kybernetických útočných kampaní, které kdy společnost Kaspersky objevila, se nazývá Operace Triangulace. Tato kampaň cílí na zařízení iOS a využívá hardwarové zranitelnosti v procesorech Apple k instalaci malwaru.
Je pozoruhodné, že hackeři k infikování cílových zařízení, která mohou na černém trhu stát více než milion dolarů, použili čtyři extrémně nebezpečné zranitelnosti typu zero-day.
Když cílené zařízení se systémem iOS obdrží neviditelnou zprávu iMessage obsahující škodlivou přílohu, tato příloha zneužije zranitelnost, která umožňuje automatické spuštění malwaru bez zásahu uživatele. Po instalaci se malware připojí k řídicímu serveru a zahájí vícestupňový útok. Po dokončení útoku útočník převezme plnou kontrolu nad zařízením se systémem iOS a vymaže všechny důkazy o útoku, aby skryl své akce.
Apple tyto zranitelnosti opravil, nicméně pro ochranu zařízení před možnými budoucími útoky by uživatelé iOS měli pravidelně aktualizovat software, pravidelně restartovat svá zařízení a vypínat iMessage, aby minimalizovali riziko přijímání malwaru prostřednictvím zpráv.
„Nejčastějším cílem útoků jsou vládní organizace, následované výrobními podniky a finančními institucemi. Ransomware a kybernetické útoky jsou dvě nejzávažnější hrozby, které organizacím způsobují velké škody,“ uvedl Igor Kuzněcov, ředitel globálního výzkumného a analytického týmu (GReAT) ve společnosti Kaspersky.
KIM THANH
Zdroj: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html






Komentář (0)