Vietnam.vn - Nền tảng quảng bá Việt Nam

Hackers ontdekten aanvallen op iOS-apparaatgebruikers

Báo Thanh niênBáo Thanh niên05/06/2023


De campagne, die de naam 'Operatie Triangulatie' krijgt, verspreidt een zero-click exploit via iMessage om malware te draaien die volledige controle krijgt over het apparaat en de gegevens van de gebruiker, met als uiteindelijk doel om de gebruiker in het geheim te bespioneren.

Phát hiện chiến dịch tin tặc tấn công người dùng thiết bị iOS - Ảnh 1.

Er is zojuist een campagne ontdekt die gericht is op aanvallen op gebruikers van iOS-apparaten.

Experts van Kaspersky ontdekten deze APT-campagne tijdens het monitoren van het netwerkverkeer van de wifi van het bedrijf met behulp van het Kaspersky Unified Monitoring and Analysis Platform (KUMA). Na verdere analyse ontdekten de onderzoekers dat de dreigingsactor de iOS-apparaten van tientallen medewerkers van het bedrijf had aangevallen.

Het onderzoek naar de aanvalstechniek is nog gaande, maar onderzoekers van Kaspersky hebben de algemene infectiesequentie kunnen identificeren. Het slachtoffer ontvangt een iMessage-bericht met een bijlage met een zero-click-exploit. Zonder enige interactie van het slachtoffer activeert het bericht een kwetsbaarheid die leidt tot code-uitvoering, verhoogde rechten en volledige controle over het geïnfecteerde apparaat. Zodra de aanvaller zich succesvol op het apparaat heeft gevestigd, wordt het bericht automatisch verwijderd.

De spyware verstuurt daarnaast ook nog eens stilletjes persoonlijke informatie naar externe servers, waaronder audio-opnamen, foto's van instant messaging-apps, geolocatie en gegevens over diverse andere activiteiten van de eigenaar van het geïnfecteerde apparaat.

Tijdens de analyse bevestigden Kaspersky-experts dat er geen impact was op de producten, technologieën en diensten van het bedrijf, noch op de klantgegevens of kritieke bedrijfsprocessen van Kaspersky. De aanvallers hadden alleen toegang tot gegevens die waren opgeslagen op geïnfecteerde apparaten. Kaspersky was het eerste bedrijf dat deze aanval detecteerde, maar het is onwaarschijnlijk dat het het enige doelwit is.

"Als het om cyberbeveiliging gaat, kunnen zelfs de veiligste besturingssystemen worden gecompromitteerd. Omdat APT-aanvallers voortdurend hun tactieken ontwikkelen en op zoek zijn naar nieuwe zwakke plekken om te exploiteren, moeten bedrijven prioriteit geven aan de beveiliging van hun systemen. Dit betekent dat medewerkers moeten worden opgeleid en bewust gemaakt , en dat ze moeten worden voorzien van de nieuwste dreigingsinformatie en tools om potentiële dreigingen effectief te herkennen en zich ertegen te beschermen", aldus Igor Kuznetsov, hoofd EEMEA bij het Global Research and Analysis Team (GReAT) van Kaspersky Lab.



Bronlink

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Vietnamees team gepromoveerd naar FIFA-rang na overwinning op Nepal, Indonesië in gevaar
71 jaar na de bevrijding behoudt Hanoi zijn erfgoedschoonheid in de moderne tijd
71e verjaardag van de Dag van de Bevrijding van de Hoofdstad - een opsteker voor Hanoi om resoluut het nieuwe tijdperk in te stappen
Overstroomde gebieden in Lang Son gezien vanuit een helikopter

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

No videos available

Actuele gebeurtenissen

Hệ thống Chính trị

Lokaal

Product