Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Описанный экспертами вредонос проникает на девайсы жертв с помощью эксплойта, который доставляется в скрытом сообщении iMessage. После заражения он получает полный контроль над смартфоном и доступ к пользовательским данным. Основная цель атакующих — кибершпионаж.

«Лаборатория Касперского» выявила эту атаку благодаря SIEM-системе Kaspersky Unified Monitoring and Analysis Platform (KUMA), которая анализировала сетевой трафик внутри корпоративной Wi-Fi-сети организации.

Анализ показал, что злоумышленники атаковали iOS-устройства нескольких сотрудников Kaspersky, подключенных к этой сети. Эксперты выяснили, что злоумышленникам не удалось скомпрометировать данные компании и критические процессы. Расследование продолжается.

Заражение начиналось с того, что жертва получала скрытое сообщение iMessage с вложением, содержащим эксплойт. Он отрабатывал без участия пользователя (так называемый Zero-Click).

Атакующие задействовали уязвимость, допускающую выполнение вредоносного кода и повышение прав на устройстве. Именно так киберпреступники получали полный контроль над зараженным устройством и доступ ко всем данным. После этого само сообщение iMessage, вызвавшее заражение, автоматически удалялось.

Задача — незаметный сбор и передача информации с устройства пользователи на удаленные серверы. Хакеров интересовали записи с микрофона, фотографии из мессенджеров, геолокация и другие сведения о действиях владельца смартфона. Хотя многое еще предстоит выяснить, исследователи считают, что эта атака была направлена не только на сотрудников Kaspersky.

Напомним, сегодня же ФСБ и ФСО России сообщили об операции американской разведки, проведенную с использованием мобильных устройств Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФАС возбудила дело против ПИК за препятствия работе интернет-провайдеров

Федеральная антимонопольная служба завершила проверку жалоб жителей жилых комплексов застройщика ПИК на создание препятствий для работы альтернативных интернет-провайдеров. По итогам проверки ФАС возбудила антимонопольное дело в отношении компании.

Как установила служба, входящий в группу ПИК оператор связи «Ловител», а также управляющие компании жилых комплексов в Москве, Подмосковье и Санкт-Петербурге ограничивали доступ других провайдеров к инфраструктуре домов.

По мнению регулятора, такие действия ущемляют права жильцов и препятствуют развитию конкуренции.

В случае подтверждения нарушений застройщику и аффилированным компаниям грозят административные штрафы.

Ограничения для альтернативных провайдеров серьёзно сказались на жителях комплексов ПИК во время DDoS-атаки на оператора «Ловител» (Lovit) в марте 2025 года.

Из-за перебоев в работе интернета оказались недоступны системы «умного дома», жильцы не могли попасть в квартиры, не функционировали торговые точки, расположенные в жилых комплексах.

Именно эта ситуация стала поводом для проверки со стороны ФАС. Она показала, что ПИК препятствовал подключению даже таких операторов, как компании из «большой тройки», Ростелеком и ЭР-Телеком Холдинг.

Кроме того, выяснилось, что подобной практики придерживаются и другие девелоперы. В результате Минцифры инициировало работу по изменению законодательства о недискриминационном доступе в многоквартирные дома.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru