Vietnam.vn - Nền tảng quảng bá Việt Nam

Кибератаки используют аппаратные уязвимости процессоров Apple

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng15/08/2024


Развитие искусственного интеллекта (ИИ) привело к появлению всё более изощрённых кибератак, превратив программы-вымогатели в сервис для киберпреступников. Также появились новые угрозы, направленные на операционную систему iOS, в рамках операции «Триангуляция 2024».

«Лаборатория Касперского» обнаружила кампанию под названием «Операция «Триангуляция»», нацеленную на продукцию Apple.
«Лаборатория Касперского» обнаружила кампанию под названием «Операция «Триангуляция»», нацеленную на продукцию Apple.

Поскольку ландшафт киберугроз продолжает меняться, постоянно появляются новые злоумышленники, технологии и угрозы, организации и сообщества сталкиваются с неопределенностью. Даже простое открытие электронного письма может быть сопряжено с непредсказуемыми рисками.

Согласно отчёту «Лаборатории Касперского» по анализу инцидентов за 2023 год, 75% кибератак используют уязвимости Microsoft Office. Что касается методов атак, 42,3% нацелены на бесплатные приложения, доступные в интернете, 20,3% используют взломанные учётные записи, и только 8,5% используют метод подбора паролей.

Большинство атак начинаются с украденных или незаконно полученных учётных данных. Затем злоумышленники запускают атаки через RDP, рассылают фишинговые письма с вредоносными вложениями или ссылками и заражают системы вредоносными файлами, замаскированными под документы из общедоступных источников. Положительным моментом является то, что количество атак в первом квартале 2023 года снизилось на 36% по сравнению с аналогичным периодом 2022 года.

Одна из самых опасных кибератак, когда-либо обнаруженных «Лабораторией Касперского», называется «Операция «Триангуляция»». Эта кампания нацелена на устройства iOS, используя аппаратные уязвимости процессоров Apple для установки вредоносного ПО.

Примечательно, что для заражения целевых устройств хакеры использовали четыре чрезвычайно опасные уязвимости нулевого дня, стоимость которых на черном рынке может превышать 1 миллион долларов.

Когда атакуемое устройство iOS получает невидимое сообщение iMessage с вредоносным вложением, вложение использует уязвимость, позволяющую вредоносному ПО автоматически запускаться без взаимодействия с пользователем. После установки вредоносное ПО подключается к серверу управления и контроля и начинает многоэтапную атаку. После завершения атаки злоумышленник получает полный контроль над устройством iOS и стирает все следы атаки, чтобы скрыть свои действия.

Apple устранила эти уязвимости, однако, чтобы защитить устройства от возможных будущих атак, пользователям iOS следует регулярно обновлять программное обеспечение, периодически перезагружать свои устройства и отключать iMessage, чтобы свести к минимуму риск получения вредоносного ПО через сообщения.

« Государственные организации чаще всего подвергаются атакам, за ними следуют производственные предприятия и финансовые учреждения. Программы-вымогатели и кибератаки — две самые серьёзные угрозы, наносящие организациям огромный ущерб», — отметил Игорь Кузнецов, директор Группы глобальных исследований и анализа (GReAT) «Лаборатории Касперского».

КИМ ТХАНЬ



Источник: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html

Комментарий (0)

No data
No data

Та же тема

Та же категория

Каждая река — путешествие
Хошимин привлекает инвестиции от предприятий с прямыми иностранными инвестициями через новые возможности
Историческое наводнение в Хойане, вид с военного самолета Министерства национальной обороны
«Великое наводнение» на реке Тху Бон превысило историческое наводнение 1964 года на 0,14 м.

Тот же автор

Наследство

Фигура

Бизнес

Посмотрите, как прибрежный город Вьетнама в 2026 году вошел в число лучших туристических направлений мира.

Текущие события

Политическая система

Местный

Продукт