Apple доработала защитный механизм Gatekeeper в macOS Sequoia

Apple доработала защитный механизм Gatekeeper в macOS Sequoia

Apple доработала защитный механизм Gatekeeper в macOS Sequoia

На этой неделе Apple рассказала об интересном нововведении в готовящейся к выходу macOS Sequoia, напрямую связанном с безопасностью пользователей. Согласно описанию, разработчики дополнят функциональность Gatekeeper.

Задача Gatekeeper в системе macOS — гарантировать запуск только надёжного софта. Система проверяет разработчика запускаемой программы, а также источник, из которого она была получена.

Таким образом, при старте того или иного приложения, если Gatekeeper нашёл подозрительные паттерны, пользователю нужно одобрить действие. Именно этот механизм предупреждений Apple доработала в macOS Sequoia.

«В macOS Sequoia пользователи не смогут обойти Gatekeeper через Control-Клик при запуске программы, которая либо неверно подписана, либо не прошла другие проверки подлинности», — пишет техногигант.

«Вам потребуется пройти в настройки операционной системы, оттуда в раздел “Конфиденциальность и безопасность“, чтобы просмотреть всю подробную информацию о софте. Только там можно разрешить его выполнение».

Напомним, ранее в macOS встречались уязвимости, позволяющие обойти Gatekeeper и установить вредоносную программу на устройство. Например, Achilles (идентификатор — CVE-2022-42821).

Доля атак на промышленность в России выросла до 19%

Positive Technologies представила на ЦИПР-2026 исследование по киберугрозам в промышленности. По данным компании, за последние два года именно этот сектор оказался в центре внимания злоумышленников: на промышленность пришлось 16% киберинцидентов в России в 2024 году и уже 19% — в 2025-м.

С 2024 года интенсивность атак на промышленные предприятия заметно выросла по сравнению с другими отраслями. Сектор вышел на первое место по числу кибератак, и эта тенденция сохраняется в 2026 году.

Особенно быстро растёт доля атак с использованием вредоносных программ. Если в 2024 году они применялись в 56% случаев, то в 2025-м — уже в 83%. Причём более чем в половине таких атак использовались инструменты удалённого управления. Это может говорить о том, что злоумышленников интересует не быстрый налёт, а длительное скрытое присутствие в инфраструктуре.

Всего за рассматриваемый период российские промышленные компании атаковали 55 группировок. Самыми активными оказались кибершпионские группы — на них пришлось 47% атак. Хактивисты участвовали в 28% инцидентов, финансово мотивированные злоумышленники — в 25%. Чаще всего под удар попадали предприятия энергетики и ТЭК.

Основными методами атак остаются вредоносные программы и социальная инженерия. При этом в России, в отличие от других стран, на первом плане оказались не шифровальщики, а инструменты удалённого управления и шпионские программы.

Рост активности связан и с развитием теневого рынка. По оценке Positive Technologies, медианная цена инфостилера составляет около 400 долларов, вредоносной программы для удалённого управления — 1500 долларов, шифровальщика — 7500 долларов. Там же продаются инструкции по проведению атак, а данные промышленных компаний нередко просто раздают бесплатно.

Последствия таких инцидентов выходят далеко за рамки ИТ-отдела. Нарушение основной деятельности предприятий фиксировалось в 33% случаев. Для промышленности это может означать остановку производства, сбои в поставках, проблемы с энергоснабжением, логистикой или выпуском критически важных товаров.

Самая опасная часть таких атак — проникновение в операционно-технологический сегмент. Если злоумышленник добирается до систем, которые управляют производственными процессами, последствия могут быть уже не только финансовыми.

Главный вывод исследования: промышленность стала одной из самых привлекательных целей для киберпреступников. И защищать её только классическими ИТ-инструментами уже недостаточно — слишком много специфики, старых систем, технологических протоколов и процессов, которые нельзя просто остановить ради обновления.

RSS: Новости на портале Anti-Malware.ru