Vzestup umělé inteligence (AI) vedl ke stále sofistikovanějším kybernetickým útokům, které z ransomwaru udělaly službu pro kyberzločince. Objevily se také nové hrozby zaměřené na operační systém iOS prostřednictvím operace Triangulace 2024.
Vzhledem k neustálému vývoji prostředí kybernetických hrozeb s novými útočníky, technologiemi a hrozbami čelí organizace a komunity nejisté situaci. I otevření e-mailu může představovat nepředvídatelná rizika.
Podle zprávy analytiků incidentů společnosti Kaspersky z roku 2023 zneužilo 75 % kybernetických útoků zranitelnosti v Microsoft Office. Pokud jde o metody útoku, 42,3 % se zaměřilo na bezplatné aplikace dostupné na internetu, 20,3 % zneužilo napadené účty a pouze 8,5 % použilo hrubou sílu.
Většina útoků začíná metodou podobnou této: útočníci použijí ukradené nebo nelegálně zakoupené přihlašovací údaje. Poté spustí útoky prostřednictvím RDP, rozešlou phishingové e-maily obsahující škodlivé přílohy nebo odkazy a infikují systémy škodlivými soubory maskovanými jako dokumenty z veřejných zdrojů. Pozitivní je, že počet útoků v 1. čtvrtletí roku 2023 se snížil o 36 % ve srovnání se stejným obdobím roku 2022.
Jedna z nejnebezpečnějších kybernetických útočných kampaní, které kdy společnost Kaspersky objevila, se nazývá Operace Triangulace. Tato kampaň cílí na zařízení iOS a využívá hardwarové zranitelnosti v procesorech Apple k instalaci malwaru.
Je pozoruhodné, že hackeři k infikování cílových zařízení, která mohou na černém trhu stát více než milion dolarů, použili čtyři extrémně nebezpečné zranitelnosti typu zero-day.
Když je zařízení iOS cílem útoku, obdrží neviditelnou zprávu iMessage obsahující škodlivou přílohu. Příloha zneužívá zranitelnost, která umožňuje automatické spuštění malwaru bez zásahu uživatele. Po instalaci se malware připojí k velitelskému serveru a zahájí vícestupňový útok. Po dokončení útoku útočník převezme plnou kontrolu nad zařízením iOS a smaže všechny důkazy o útoku, aby skryl své akce.
Apple tyto zranitelnosti opravil, nicméně pro ochranu zařízení před možnými budoucími útoky by uživatelé iOS měli pravidelně aktualizovat software, pravidelně restartovat svá zařízení a vypínat iMessage, aby minimalizovali riziko přijímání malwaru prostřednictvím zpráv.
„Nejčastějšími cíli jsou vládní organizace, následované výrobními podniky a finančními institucemi. Ransomware a destruktivní kybernetické útoky jsou dvě nejzávažnější hrozby, které organizacím způsobují obrovské škody,“ uvedl Igor Kuzněcov, ředitel globálního výzkumného a analytického týmu (GReAT) ve společnosti Kaspersky.
KIM THANH
Zdroj: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html
Komentář (0)