Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 21 жовтня 2024.
Хакери видають себе за ESET, щоб надіслати програми для стирання даних ізраїльським організаціям
Нещодавно невідомий зловмисник спробував заразити ізраїльські організації шкідливим ПЗ wiper, доставленим через фішингові листи, що видають себе за компанію з кібербезпеки ESET.
За словами дослідника в галузі кібербезпеки Кевіна Бомонта, у листах стверджується, що пристрій, який належить організації одержувача, став метою атаки, підтримуваної державою. У листах міститься посилання на завантаження ZIP-файлу, розміщеного на серверах ESET, який, як стверджується в листі, може бути використаний для відновлення після атаки. Однак насправді це, нібито антивірусне програмне забезпечення, є шкідливим ПЗ wiper.
За словами Бомонта, 8 жовтня кампанія була спрямована проти «співробітників служб кібербезпеки в організаціях по всьому Ізраїлю».
Бомонт повідомив, що хакери, ймовірно, розмістили шкідливі файли на серверах ESET. У п’ятницю (18 жовтня) компанія ESET заявила, що їй відомо про інцидент безпеки, який зачепив її партнерську компанію в Ізраїлі минулого тижня, але спростувала заяву Бомонта про те, що інфраструктуру ізраїльської філії компанії було зламано.
Захист
Останні оновлення про захист можна знайти в бюлетені Symantec Protection Bulletin.
Apple виправила вразливість «HM Surf», що порушує конфіденційність, яка зачіпає комп’ютери з MDM-управлінням
Компанія Apple виправила вразливість (CVE-2024-44133 – CVSS 5.5) в операційній системі macOS, яка може дати змогу зловмиснику обійти захист Transparency, Consent, and Control (TCC), призначений для захисту конфіденційності користувача.
TCC призначено для запобігання доступу додатків до функцій, до яких користувач не хоче їх допускати, наприклад, до камери, мікрофона та місця розташування. Однак Microsoft виявила спосіб обійти цей захист у Safari на MDM-пристроях, виконавши кілька кроків і змінивши деякі файли конфігурації для користувача.
Після завершення налаштування зловмиснику достатньо відкрити спеціально створений веб-сайт у крихітному вікні Safari, щоб його було важко помітити. Потім він може використовувати браузер для доступу до камери або місця розташування пристрою без відома або згоди користувача. Microsoft вважає, що вразливість уже могла бути використана в реальних умовах для атак, пов’язаних із рекламним ПЗ.
Проблему було вирішено компанією Apple 16 вересня в оновленні macOS Sequoia 15.
Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.
