A ascensão da inteligência artificial (IA) levou a ataques cibernéticos cada vez mais sofisticados, transformando o ransomware em um serviço para cibercriminosos. Novas ameaças também surgiram, tendo como alvo o sistema operacional iOS por meio da Operação Triangulação 2024.
À medida que o cenário de ameaças à segurança cibernética continua a evoluir, com novos invasores, tecnologias e ameaças surgindo constantemente, organizações e comunidades enfrentam um cenário incerto. Até mesmo abrir um e-mail pode representar riscos imprevisíveis.
De acordo com o Relatório de Analistas de Resposta a Incidentes da Kaspersky de 2023, 75% dos ataques cibernéticos aproveitam vulnerabilidades no Microsoft Office. Em termos de métodos de ataque, 42,3% têm como alvo aplicativos gratuitos disponíveis na internet, 20,3% aproveitam contas comprometidas e apenas 8,5% utilizam força bruta.
A maioria dos ataques começa com credenciais roubadas ou adquiridas ilegalmente. Em seguida, eles lançam ataques via RDP, enviam e-mails de phishing contendo anexos ou links maliciosos e infectam sistemas com arquivos maliciosos disfarçados de documentos de fontes públicas. Um ponto positivo é que o número de ataques no primeiro trimestre de 2023 diminuiu 36% em comparação com o mesmo período de 2022.
Uma das campanhas de ciberataque mais perigosas já descobertas pela Kaspersky chama-se Operação Triangulação. Essa campanha tem como alvo dispositivos iOS, explorando vulnerabilidades de hardware nas CPUs da Apple para instalar malware.
Notavelmente, os hackers usaram quatro vulnerabilidades de dia zero extremamente perigosas para infectar os dispositivos visados, o que pode custar mais de US$ 1 milhão no mercado negro.
Quando um dispositivo iOS alvo recebe uma iMessage invisível contendo um anexo malicioso, o anexo explora uma vulnerabilidade que permite que o malware seja executado automaticamente, sem interação do usuário. Uma vez instalado, o malware se conecta a um servidor de comando e controle e inicia o ataque em várias etapas. Uma vez concluído, o invasor assume o controle total do dispositivo iOS e apaga todas as evidências do ataque para ocultar suas ações.
A Apple corrigiu essas vulnerabilidades, no entanto, para proteger os dispositivos contra possíveis ataques futuros, os usuários do iOS devem atualizar o software regularmente, reiniciar seus dispositivos periodicamente e desativar o iMessage para minimizar o risco de receber malware por meio de mensagens.
"Organizações governamentais são as mais visadas por ataques, seguidas por empresas de manufatura e instituições financeiras. Ransomware e ataques cibernéticos são as duas ameaças mais sérias, causando grandes danos às organizações", disse Igor Kuznetsov, Diretor da Equipe Global de Pesquisa e Análise (GReAT) da Kaspersky.
KIM THANH
[anúncio_2]
Fonte: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html
Comentário (0)