Lockdown Mode от Apple справился с отражением реальной целевой атаки

Lockdown Mode от Apple справился с отражением реальной целевой атаки

Lockdown Mode от Apple справился с отражением реальной целевой атаки

В прошлом году Apple представила функцию Lockdown Mode, предназначенную специально для защиты пользователей (в основном правозащитников и журналистов) от целевых кибератак. Оказалось, что Lockdown Mode отлично проявила себя в реальной ситуации.

Защитная функция, по словам экспертов из Citizen Lab, справилась с отражением кибератаки, в которой фигурировал шпионский софт от знаменитой израильской компании NSO Group.

Исследователи изучили активность трёх новых эксплойтов нулевого дня для iOS 15 и iOS 16. На момент эксплуатации этих 0-day Apple ещё не знала о них, а значит, патча просто не могло существовать. Киберпреступники задействовали эксплойты в атаках на двух мексиканских правозащитников.

Как выяснили в Citizen Lab, Lockdown Mode успешно заблокировал один из эксплойтов. Это, кстати, первый официально зафиксированный случай успешного отражения целевой атаки с помощью Lockdown Mode.

Пользователь, за устройством которого охотились злоумышленники, увидел уведомление от Lockdown Mode, утверждающее, что неизвестные пытались получить доступ к приложению «Дом» (Home). Тем не менее исследователи предупреждают, что в будущем киберпреступники могут сделать выводы и найти способ модифицировать такие уведомления.

К слову, Lockdown Mode посвящена одна из наших статей, в которой мы рассматриваем принцип работы функции и оцениваем, насколько она будет полезна для пользователей, находящихся в зоне риска.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Произошел сбой в работе систем авиакомпании КрасАвиа

В работе информационных систем авиакомпании «КрасАвиа» произошёл сбой. Пассажирам рекомендуют следить за расписанием на табло аэропортов. По данным пресс-службы, технические специалисты предпринимают меры для минимизации последствий и скорейшего восстановления работы систем.

Управление рейсами и полётными заданиями временно переведено в ручной режим.

«В работе информационных систем авиакомпании "КрасАвиа" произошёл сбой. Возможны перебои в работе сервисов. Просим пассажиров ориентироваться на информацию на табло в аэропортах по всей маршрутной сети авиакомпании, а также на объявления по громкой связи», — сообщила пресс-служба компании.

Официальный сайт авиакомпании в данный момент недоступен. Причины инцидента пока не раскрываются.

Однако, как сообщают местные СМИ, речь может идти о кибератаке, аналогичной той, которой подвергался «Аэрофлот» в конце июля. По информации онлайн-издания «Красноярск Онлайн», об этом неофициально сообщили представители авиакомпании. Ранее один из местных телеграм-каналов опубликовал скриншот сайта «КрасАвиа», после чего ресурс перестал отвечать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru