macos

  1. NewsMaker

    Новости Разработчики в опасности: на серверы TeamCity обрушился шквал вымогательских атак

    Уязвимость устранили пару недель назад, но хакеры и не думают отступать. Банды вымогателей всё чаще стали нацеливаться на недавно исправленную уязвимость сервере непрерывной интеграции и развёртывания TeamCity от JetBrains . Критическая ошибка, зарегистрированная под идентификатором...
  2. NewsMaker

    Новости Apple: сохраним ваши пароли, даже если вы сами этого не хотите

    Исследователи выявили аномальное поведение функции «Связка ключей» после недавнего обновления. Специалисты в области кибербезопасности выявили несколько потенциальных проблем с функцией iCloud Keychain («Связка ключей») в iOS 17 и macOS Sonoma. При обновлении устройства функция...
  3. NewsMaker

    Новости Ретро-библиотека «ncurses» едва не привела ко взлому устройств Linux и macOS

    Утечка информации из стека и переполнение кучи — лишь видимая верхушка айсберга. Недавно специалисты Microsoft обнаружили в программной библиотеке «ncurses» ряд уязвимостей, связанных с повреждением памяти. Эти уязвимости могут быть использованы злоумышленниками для выполнения вредоносного...
  4. NewsMaker

    Новости Пользуетесь Reader и Acrobat? Пора обновляться, ведь Adobe закрыла 0-day, активно эксплуатируемый хакерами

    Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные. Adobe выпустила критические обновления безопасности, в которых закрыта 0-day уязвимость Acrobat и Reader. Уязвимость обозначена как активно эксплуатируемая в атаках и известна под идентификатором CVE-2023-26369...
  5. NewsMaker

    Новости Только бизнес: MetaStealer похищает пароли компаний, использующие продукцию Apple

    Киберпреступники используют доверие и клиентоориентированность жертв для заражения. Специалисты ИБ-компании SentinelOne обнаружили новое вредоносное ПО для кражи информации под названием MetaStealer, которое нацелено на предприятия, использующие продукцию Apple . В ходе кампании...
  6. NewsMaker

    Новости Под крылом Пегаса: как 0-day уязвимости Apple угрожают гражданскому обществу США

    Citizen Lab обнаружила неожиданную связь между новыми эксплойтами и шпионским ПО от NSO Group. Вчера компания Apple выпустила экстренные обновления безопасности, устраняющие две Zero-Click уязвимости нулевого дня. То есть методы взлома, которые были использованы в атаках, были неизвестны...
  7. NewsMaker

    Новости XLoader снова в игре: яблочный инфостилер возвращается для проведения новых атак

    Обновлённый вредонос использует хитрую уловку для уклонения от обнаружения. Похититель информации XLoader , известный своей вредоносной активностью с 2015 года, в 2021 году начал атаковать системы macOS , используя зависимости Java , однако затем надолго пропал с радаров. Согласно...
  8. NewsMaker

    Новости Страшный циклоп преобразился в прекрасного рыцаря: вымогатели Cyclops провели ребрендинг

    В новой волне атак хакеры распространяют шифровальщики через фишинговые письма с вредоносными XLL-вложениями. Распространяемое по модели RaaS вымогательcкое программное обеспечение «Cyclops» (циклоп), о котором мы писали в начале июня, подверглось ребрендингу. Теперь оно называется «Knight»...
  9. NewsMaker

    Новости Mac нездоровится: марка оказалась уязвимой к еще одному вредоносу — AdLoad

    Поздравляем, macOS, вас успешно атаковали... снова. AdLoad — вредоносный софт, который более половины десятилетия атаковал системы Mac. Он устанавливает вредоносный веб-прокси для перехвата трафика и показа целевой рекламы. AdLoad также служит портом для других загрузок: рекламных программ...
  10. NewsMaker

    Новости Гнилое яблоко: встроенный в macOS инструмент мониторинга автозагрузки оказался небезопасным

    Представленные на Def Con уязвимости доказывают, что Apple стоит пересмотреть свои приоритеты в исправлении багов. Патрик Уордл, известный исследователь безопасности macOS , представил на недавней конференции Def Con результаты исследования, согласно которым встроенный в macOS...
  11. NewsMaker

    Новости Хакеры похоронили Большого Брата: «Культ Мёртвой Коровы» официально представил платформу Veilid

    Новинка исключит возможность слежки и шпионажа в Интернете, надёжно шифруя данные пользователей. На прошлой неделе мы рассказывали вам о том, что одно из старейших хакерских объединений под названием «Культ Мёртвой Коровы» анонсировало децентрализованную платформу Veilid , предоставляющую...
  12. NewsMaker

    Новости Туннельные хакеры: как сеть Cloudflare стала их главным оружием

    Исследователи из GuidePoint дали дельные рекомендации, чтобы защититься от новой угрозы. Хакеры всё чаще злоупотребляют легитимной функцией Cloudflare Tunnels для создания скрытных HTTPS -соединений с заражённых устройств, обхода брандмауэров и долгосрочного закрепления в системе...
  13. NewsMaker

    Новости Mac в опасности: теневой рынок предлагает легкий взлом яблочных ПК

    Возможно, бесшумные киберпираты уже разгуливают по вашему macOS 13.2. Компания по кибербезопасности Guardz обнаружила в продаже инструмент HVNC , предназначенный для взлома компьютеров Mac . Главная цель такого ПО — кража конфиденциальной информации и учетных записей пользователей. Как...
  14. NewsMaker

    Новости Маководов водят за нос: новый вредонос скрытно пожирает все данные пользователя

    За $60 тыс. хакер получает возможность использовать устройство параллельно с пользователем. ИБ-компания Guardz обнаружила новое вредоносное ПО, которое хакеры могут использовать для удаленного управления незащищенным Mac. В своем блоге Guardz объясняет, как с апреля 2023 года...
  15. NewsMaker

    Новости Скрытная атака Realst: почему ваше следующее приключение в блокчейн-игре может стоить вам дорого

    Тестировщики игр рискуют стать первыми целями нового скрытного вредоноса. Специалисты ИБ-компании SentinelOne сообщают , что новый инфостилер под названием «Realst» распространяется через поддельные блокчейн-игры в рамках масштабной кампании, нацеленной на пользователей Windows и macOS...
  16. NewsMaker

    Новости Кибератаки на банки через цепочку поставок ПО: новый тренд в киберпреступности?

    Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов. В последние месяцы два банка стали мишенью атак на цепочку поставок открытого ПО (open source), что стало первыми подобными инцидентами такого рода. По данным аналитиков Checkmarx , в ходе отдельных кампаний в...
  17. NewsMaker

    Новости Apple экстренно выпускает новые патчи для WebKit после отзыва предыдущих

    Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства. Apple выпустила исправленные версии экстренных обновлений безопасности, которые устраняют уязвимость в WebKit , активно эксплуатируемую злоумышленниками...
  18. NewsMaker

    Новости Как защититься от ShadowVault - вируса-вора для macOS

    Вредоносный код выдает себя за популярные программы и имеет поддельную цифровую подпись. Компания Guardz, специализирующаяся на кибербезопасности, объявила о том, что обнаружила новый вредоносный код, предназначенный для “кражи конфиденциальных данных” в фоновом режиме на macOS . Вредоносный...
  19. NewsMaker

    Новости Иранская группировка TA453 расширяет зону своего влияния в киберпространстве

    Системы безопасности Windows и macOS оказались в зоне риска новой атаки хакеров. Иранская хакерская группировка, известная как TA453 и связанная с Исламским Революционным Гвардейским Корпусом ( IRGC ), устроила новую серию атак, инфицируя операционные системы Windows и macOS . «TA453...
  20. NewsMaker

    Новости Открытость против секретности: новая китайская ОС OpenKylin против Windows и macOS

    OpenKylin 1.0 открывает путь к лидерству в разработке ОС. 5 июля в Китае была представлена первая китайская операционная система для настольных ПК с открытым исходным кодом — OpenKylin 1.0. OpenKylin — одна из серии операционных систем китайского производства, установленных на...
  21. NewsMaker

    Новости HTTP-бомбардировка и шифрование списка целей — зловредный инструментарий DDoSia обновился до новой версии

    Кроссплатформенный вредонос, реализованный на Python и Go, распространяется через Telegram в обмен на криптовалютный платёж. Злоумышленники, стоящие за разработкой вредоносного инструмента DDoSia, разработали новую версию зловредного ПО, которая включает в себя обновлённый механизм получения...
  22. NewsMaker

    Новости Японская криптовалютная биржа стала жертвой атаки JokerSpy

    Раскрытая недавно вредоносная программа маскируется под встроенный антивирус в macOS. Неизвестные хакеры атаковали японскую криптовалютную биржу и установили на её macOS-компьютерах вредоносную программу JokerSpy. Об этом сообщила компания Elastic Security Labs , которая отслеживает...
  23. NewsMaker

    Новости JokerSpy — новая шпионская угроза для систем Apple macOS

    Исследователи раскрыли подробности зловредной операции и обнаружили сразу несколько экземпляров вредоносного ПО. Специалисты Bitdefender обнаружили набор вредоносных программ, которые являются частью сложного инструментария, нацеленного на системы Apple macOS. «На данный момент эти...
  24. NewsMaker

    Новости Хакеры Cyclops распространяют собственный вымогатель и инфостилер на базе Go

    Всё больше зловредных программ работают как сервис, существенно снижая входной порог в сферу киберпреступности. Исследователи кибербезопасности заметили в киберпространстве злоумышленников из банды вымогателей Cyclops. Хакеры предлагают целый пакет вредоносное ПО для вымогательства и кражи...
  25. NewsMaker

    Новости Павел Дуров опроверг уязвимость Telegram на macOS

    Основатель Telegram прокомментировал сообщения об уязвимости приложения. Павел Дуров прокомментировал появившиеся сообщения об уязвимости в приложении Telegram для macOS. Он утверждает, что в действительности нет никакой уязвимости, поскольку для этого уже должен быть скомпрометирован...