0-click эксплойт HOMAGE помогал устанавливать шпиона Pegasus на iPhone

0-click эксплойт HOMAGE помогал устанавливать шпиона Pegasus на iPhone

0-click эксплойт HOMAGE помогал устанавливать шпиона Pegasus на iPhone

Исследователи из Citizen Lab выявили новый вектор эксплуатации уязвимости класса zero-click (0-click) в iMessage. По словам экспертов, этот эксплойт использовался для установки шпионской программы Pegasus на смартфоны iPhone каталанских чиновников, журналистов и активистов.

Ранее неизвестная проблема в безопасности получила имя HOMAGE, она затрагивает версии iOS до 13.2. Подробнее об атаках вида Zero-Click можно почитать в нашей статье.

Описанный эксплойт использовался для заражения шпионом Pegasus устройств как минимум 65 человек в период с 2017 по 2020 год. Напомним, что за разработкой этого софта стоит израильская компания NSO Group.

Цели атакующих занимали самое высокое положение в Каталонии (Испания): каждый президент с 2010 года, законодатели, юристы, журналисты и т. п. Как отметили в Citizen Lab, эксплойт HOMAGE использовался против мобильных устройств, работающих на версиях iOS старше 13.1.3.

«Предположительно, уязвимость устранили с выходом iOS 13.2, поскольку нам неизвестны случаи эксплуатации этой версии ОС», — объясняют специалисты.

Citizen Lab отправила Apple все результаты форензики, которые позволят провести расследование в отношении эксплойта. В настоящий момент исследователи не связывают эти атаки с властями какой-либо страны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Перед Чёрной пятницей выросло число персонализированных атак на россиян

В преддверии «Чёрной пятницы» и сезона массовых распродаж Mail, «Лаборатория Касперского» и МегаФон предупредили о заметном росте мошеннической активности в цифровых каналах. По данным аналитиков Почты Mail и МегаФона, мошенники всё чаще отказываются от «веерных» рассылок и переходят к точечным, персонализированным атакам.

По данным Почты Mail, фишинговая активность выросла примерно на 10% по сравнению с прошлым годом. В лидерах остаются:

  • «розыгрыши от маркетплейсов»;
  • фейковые письма с реферальными ссылками;
  • страницы, имитирующие популярные интернет-магазины.

Специалисты отмечают, что мошенники активно сегментируют жертв и адаптируют сценарии обмана под конкретные группы пользователей. Это делает атаки более реалистичными и сложными для автоматической фильтрации.

По данным МегаФона, создатели фейковых страниц, которые маскируются под акции известных брендов, продолжают проявлять высокую активность. Однако количество заблокированных подозрительных звонков в октябре 2025 года снизилось более чем на 50% по сравнению с октябрём 2024-го.

При этом мошенники всё чаще используют сценарии, в которых жертву подталкивают самостоятельно выйти на связь — например, через «службу поддержки» или «оператора акции».

Аналитики «Лаборатории Касперского» сообщили, что число русскоязычных писем со ссылками на «чёрную пятницу» в октябре 2025 года выросло почти в девять раз по сравнению с тем же периодом 2024 года. Многие такие письма содержат фишинговые ссылки или скам-предложения.

По словам экспертов, злоумышленники активно меняют содержание писем, структуру текста и типы ссылок, чтобы обходить фильтры. Есть признаки, что в новых рассылках используются ИИ-инструменты.

Специалисты советуют пользователям внимательно относиться к письмам с акционными предложениями, не переходить по подозрительным ссылкам и не открывать вложения от неизвестных отправителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru