Framväxten av artificiell intelligens (AI) har lett till alltmer sofistikerade cyberattacker, vilket har gjort ransomware till en tjänst för cyberbrottslingar. Nya hot har också dykt upp, riktade mot operativsystemet iOS genom Operation Triangulation 2024.
I takt med att hotlandskapet inom cybersäkerhet fortsätter att utvecklas, med nya angripare, teknologier och hot som ständigt dyker upp, står organisationer och samhällen inför ett osäkert landskap. Även att öppna ett e-postmeddelande kan innebära oförutsägbara risker.
Enligt Kasperskys Incident Response Analyst Report 2023 utnyttjar 75 % av cyberattackerna sårbarheter i Microsoft Office. När det gäller attackmetoder riktar sig 42,3 % mot gratisprogram som finns tillgängliga på internet, 20,3 % utnyttjar komprometterade konton, medan endast 8,5 % använder brute force.
De flesta attacker börjar med stulna eller olagligt förvärvade inloggningsuppgifter. De startar sedan attacker via RDP, skickar nätfiskemejl som innehåller skadliga bilagor eller länkar och infekterar system med skadliga filer förklädda till dokument från offentliga källor. På den positiva sidan minskade antalet attacker under första kvartalet 2023 med 36 % jämfört med samma period 2022.
En av de farligaste cyberattackkampanjerna som Kaspersky någonsin upptäckt kallas Operation Triangulation. Denna kampanj riktar sig mot iOS-enheter genom att utnyttja hårdvarusårbarheter i Apples processorer för att installera skadlig programvara.
Det är värt att notera att hackarna använde fyra extremt farliga nolldagssårbarheter för att infektera de riktade enheterna, vilket kan kosta mer än 1 miljon dollar på svarta marknaden.
När en iOS-enhet tar emot ett osynligt iMessage-meddelande som innehåller en skadlig bilaga utnyttjar den bifogade filen en sårbarhet som gör att skadlig programvara kan köras automatiskt utan användarinteraktion. När den är installerad ansluter skadlig programvara till en kommando- och kontrollserver och påbörjar attacken i flera steg. När den är klar tar angriparen full kontroll över iOS-enheten och raderar alla bevis på attacken för att dölja sina handlingar.
Apple har åtgärdat dessa sårbarheter, men för att skydda enheter mot framtida attacker bör iOS-användare regelbundet uppdatera programvaran, regelbundet starta om sina enheter och stänga av iMessage för att minimera risken för att ta emot skadlig kod via meddelanden.
” Myndigheter är de som drabbas mest av attacker, följt av tillverkningsföretag och finansinstitut. Ransomware och cyberattacker är de två allvarligaste hoten och orsakar stor skada för organisationer”, säger Igor Kuznetsov, chef för Global Research and Analysis Team (GReAT) på Kaspersky.
Kim Thanh
[annons_2]
Källa: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html






Kommentar (0)