Framväxten av artificiell intelligens (AI) har lett till alltmer sofistikerade cyberattacker, vilket har gjort ransomware till en tjänst för cyberbrottslingar. Nya hot har också dykt upp, riktade mot operativsystemet iOS genom Operation Triangulation 2024.
I takt med att hotbilden inom cybersäkerhet fortsätter att utvecklas, med nya angripare, teknologier och hot som framträder, står organisationer och samhällen inför ett osäkert landskap. Även att öppna ett e-postmeddelande kan innebära oförutsägbara risker.
Enligt Kasperskys Incident Response Analyst Report 2023 utnyttjade 75 % av cyberattackerna sårbarheter i Microsoft Office. När det gäller attackmetoder riktade sig 42,3 % mot gratisprogram tillgängliga på internet, 20,3 % utnyttjade komprometterade konton, medan endast 8,5 % använde brute force.
De flesta attacker börjar med en metod som denna: skurkar använder stulna eller olagligt köpta inloggningsuppgifter. De startar sedan attacker via RDP, skickar nätfiskemejl som innehåller skadliga bilagor eller länkar och infekterar system med skadliga filer förklädda till dokument på offentliga källor. På den positiva sidan minskade antalet attacker under första kvartalet 2023 med 36 % jämfört med samma period 2022.
En av de farligaste cyberattackkampanjerna som Kaspersky någonsin upptäckt kallas Operation Triangulation. Denna kampanj riktar sig mot iOS-enheter genom att utnyttja hårdvarusårbarheter i Apples processorer för att installera skadlig programvara.
Det är värt att notera att hackarna använde fyra extremt farliga nolldagssårbarheter för att infektera de riktade enheterna, vilket kan kosta mer än 1 miljon dollar på svarta marknaden.
När en iOS-enhet utsätts för en attack får den ett osynligt iMessage-meddelande som innehåller en skadlig bilaga. Den bifogade filen utnyttjar en sårbarhet som gör att skadlig programvara kan köras automatiskt utan användarinteraktion. När den är installerad ansluter skadlig programvara till en kommando- och kontrollserver och påbörjar attacken i flera steg. När den är klar tar angriparen full kontroll över iOS-enheten och raderar alla bevis på attacken för att dölja sina handlingar.
Apple har åtgärdat dessa sårbarheter, men för att skydda enheter mot framtida attacker bör iOS-användare regelbundet uppdatera programvaran, regelbundet starta om sina enheter och stänga av iMessage för att minimera risken för att ta emot skadlig kod via meddelanden.
” Myndigheter är de mest utsatta målen, följt av tillverkningsföretag och finansinstitut. Ransomware och destruktiva cyberattacker är de två allvarligaste hoten och orsakar enorm skada för organisationer”, säger Igor Kuznetsov, chef för Global Research and Analysis Team (GReAT) på Kaspersky.
Kim Thanh
[annons_2]
Källa: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html
Kommentar (0)