Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple выпустила патчи для уязвимости нулевого дня (0-day), которую киберпреступники использовали в атаках на владельцев iPhone и Mac-компьютеров, работающих на старых версиях iOS и macOS.

0-day, получившая идентификатор CVE-2021-30869 (как для iOS, так и для macOS), затрагивает ядро операционной системы — XNU. О проблеме в безопасности сообщили исследователи из Google Threat Analysis Group и Google Project Zero.

Эксплуатация этой бреши позволяет злоумышленникам выполнить код на уровне ядра. По словам самой Apple, в корпорации знают об активной эксплуатации CVE-2021-30869 в реальных кибератаках.

Полный список уязвимых устройств выглядит так:

  • iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6 поколение) с iOS 12.5.5.
  • macOS Catalina.

Также разработчики избавили пользователей от двух других 0-day, одна из которых использовалась для установки шпионской программы NSO Pegasus на уязвимые устройства. Всем владельцам стареньких iPhone и Mac рекомендуется установить вышедшие обновления.

Через Minecraft детей заманивают в Telegram и втягивают в мошенничество

Мошенники добрались до детей и через Minecraft. Столичный департамент образования и науки предупредил, что злоумышленники начали использовать игровые чаты, чтобы выходить на российских подростков и втягивать их в опасные мошеннические схемы.

По данным ведомства, последовательность выглядит так: школьников находят прямо в чатах Minecraft, завязывают разговор, а затем предлагают перейти в Telegram — якобы чтобы удобнее обсудить игровые вопросы.

Дальше сценарий усложняется. После перехода в мессенджер мошенники представляются «сотрудниками кибербезопасности» и начинают запугивать ребёнка.

Они могут обвинять его в передаче координат спецслужбам, угрожать задержанием и давить психологически. Цель, как и во многих подобных схемах, одна — заставить подростка украсть деньги у родителей и передать их курьерам.

То есть игра в этой истории становится просто точкой входа. Сначала обычный контакт в знакомой для ребёнка среде, потом — перевод общения в Telegram, а дальше уже классическая схема давления, построенная на страхе, срочности и авторитетном тоне.

На фоне таких случаев уполномоченный по правам ребёнка в Москве Ольга Ярославская ранее отмечала, что нужно отдельно изучать психологические факторы, из-за которых подростки оказываются уязвимы для подобных манипуляций.

И это, пожалуй, ключевой момент: мошенники всё чаще работают не только с технологиями, но и с эмоциями, хорошо понимая, как именно давить на ребёнка.

RSS: Новости на портале Anti-Malware.ru