Vietnam.vn - Nền tảng quảng bá Việt Nam

Des pirates informatiques ont été découverts en train d'attaquer des utilisateurs d'appareils iOS

Báo Thanh niênBáo Thanh niên05/06/2023


Surnommée « Opération Triangulation », la campagne diffuse un exploit zéro clic via iMessage pour exécuter un logiciel malveillant qui prend le contrôle total de l'appareil et des données de l'utilisateur, dans le but ultime d'espionner secrètement l'utilisateur.

Phát hiện chiến dịch tin tặc tấn công người dùng thiết bị iOS - Ảnh 1.

Une campagne visant à attaquer les utilisateurs d’appareils iOS vient d’être découverte.

Les experts de Kaspersky ont découvert cette campagne APT en surveillant le trafic réseau du Wi-Fi de l'entreprise à l'aide de Kaspersky Unified Monitoring and Analysis Platform (KUMA). Après une analyse plus approfondie, les chercheurs ont découvert que l'attaquant avait ciblé les appareils iOS de dizaines d'employés de l'entreprise.

L'enquête sur la technique d'attaque est toujours en cours, mais les chercheurs de Kaspersky ont pu identifier la séquence générale d'infection. La victime reçoit un message iMessage avec une pièce jointe contenant un exploit zéro-clic. Sans aucune interaction de la part de la victime, le message déclenche une vulnérabilité qui entraîne l'exécution de code, l'élévation des privilèges et le contrôle total de l'appareil infecté. Une fois que l'attaquant a réussi à s'installer sur l'appareil, le message est automatiquement supprimé.

Ne s’arrêtant pas là, le logiciel espion transmet discrètement des informations personnelles à des serveurs distants, notamment des enregistrements audio, des photos provenant d’applications de messagerie instantanée, des données de géolocalisation et des données sur plusieurs autres activités du propriétaire de l’appareil infecté.

Lors de l'analyse, les experts de Kaspersky ont confirmé qu'il n'y avait eu aucun impact sur les produits, technologies et services de l'entreprise, ni sur les données clients de Kaspersky ni sur les processus critiques de l'entreprise. Les attaquants n'ont pu accéder qu'aux données stockées sur les appareils infectés. Kaspersky a été la première entreprise à détecter cette attaque, mais il est peu probable qu'elle soit la seule cible.

« En matière de cybersécurité, même les systèmes d'exploitation les plus sécurisés peuvent être compromis. Face à l'évolution constante des tactiques des attaquants APT et à la recherche de nouvelles failles à exploiter, les entreprises doivent prioriser la sécurité de leurs systèmes. Cela implique de prioriser la formation et la sensibilisation des employés, tout en leur fournissant les dernières informations et outils sur les menaces pour identifier et se protéger efficacement contre les menaces potentielles », a commenté Igor Kuznetsov, responsable EEMEA au sein de l'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT).



Lien source

Comment (0)

No data
No data

Même sujet

Même catégorie

À la saison de la « chasse » au roseau à Binh Lieu
Au milieu de la forêt de mangrove de Can Gio
Les pêcheurs de Quang Ngai empochent des millions de dongs chaque jour après avoir décroché le jackpot avec des crevettes
La vidéo de la performance en costume national de Yen Nhi a obtenu le plus de vues à Miss Grand International

Même auteur

Patrimoine

Chiffre

Entreprise

Hoang Thuy Linh présente sa chanson à succès, vue des centaines de millions de fois, sur la scène d'un festival mondial

Événements actuels

Système politique

Locale

Produit