Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Описанный экспертами вредонос проникает на девайсы жертв с помощью эксплойта, который доставляется в скрытом сообщении iMessage. После заражения он получает полный контроль над смартфоном и доступ к пользовательским данным. Основная цель атакующих — кибершпионаж.

«Лаборатория Касперского» выявила эту атаку благодаря SIEM-системе Kaspersky Unified Monitoring and Analysis Platform (KUMA), которая анализировала сетевой трафик внутри корпоративной Wi-Fi-сети организации.

Анализ показал, что злоумышленники атаковали iOS-устройства нескольких сотрудников Kaspersky, подключенных к этой сети. Эксперты выяснили, что злоумышленникам не удалось скомпрометировать данные компании и критические процессы. Расследование продолжается.

Заражение начиналось с того, что жертва получала скрытое сообщение iMessage с вложением, содержащим эксплойт. Он отрабатывал без участия пользователя (так называемый Zero-Click).

Атакующие задействовали уязвимость, допускающую выполнение вредоносного кода и повышение прав на устройстве. Именно так киберпреступники получали полный контроль над зараженным устройством и доступ ко всем данным. После этого само сообщение iMessage, вызвавшее заражение, автоматически удалялось.

Задача — незаметный сбор и передача информации с устройства пользователи на удаленные серверы. Хакеров интересовали записи с микрофона, фотографии из мессенджеров, геолокация и другие сведения о действиях владельца смартфона. Хотя многое еще предстоит выяснить, исследователи считают, что эта атака была направлена не только на сотрудников Kaspersky.

Напомним, сегодня же ФСБ и ФСО России сообщили об операции американской разведки, проведенную с использованием мобильных устройств Apple.

iOS 27 научит Локатор тайно скрывать геолокацию от отдельных людей

Apple продолжает прокачивать не только интерфейс iOS 27, но и фирменные приложения. Одно из самых заметных обновлений досталось сервису Локатор (Find My), который получил новые настройки приватности и переработанный дизайн. Главная фишка — возможность незаметно скрывать своё местоположение от конкретного человека.

Теперь в карточке каждого контакта появился отдельный переключатель «Скрыть местоположение».

Его можно активировать в любой момент, а другой пользователь при этом не получит никаких уведомлений о том, что доступ к вашему местоположению исчез.

Вместо этого в приложении у него просто появится сообщение «Местоположение не найдено». Причём Apple не станет сообщать и о последующем возобновлении передачи геоданных. Получается своеобразный режим невидимки для избранных контактов.

Источник: 9to5mac

 

Заодно компания добавила более гибкие настройки обмена геолокацией. Теперь можно заранее указать точное время или дату, до которых будет действовать доступ к геопозиции. После этого передача координат отключится автоматически.

Не обошлось и без визуальных изменений. Локатор наконец получил элементы нового интерфейса Liquid Glass, который Apple активно внедряет по всей системе. В приложении появился обновлённый дизайн панели вкладок, а на главном экране теперь отображается больше информации о местоположении людей без необходимости открывать их карточки.

Например, если раньше для просмотра точного адреса приходилось нажимать на контакт, то теперь приложение может сразу показать улицу, на которой находится человек.

Также Apple слегка освежила набор иконок. Вкладка с отслеживаемыми предметами получила новый значок в стиле AirTag.

На первый взгляд обновление выглядит косметическим, но функция скрытия местоположения без уведомлений вполне может стать одной из самых обсуждаемых возможностей iOS 27. Особенно среди тех, кто привык делиться геолокацией с друзьями, родственниками или второй половиной.

RSS: Новости на портале Anti-Malware.ru