Заголовки

Google сообщила о хакерском арсенале для iPhone, CISA требует закрыть уязвимости

На фоне активных кибератак несколько хакерских групп в течение последнего года использовали набор эксплойтов под названием Coruna для взлома iPhone. Агентство по кибербезопасности и защите инфраструктуры США, CISA, отреагировало на ситуацию, призвав федеральные ведомства срочно устранить три критические уязвимости в iOS, которые были задействованы в атаках.

Google описала Coruna как арсенал из 23 эксплойтов, объединённых в пять атакующих цепочек, который оставил старые версии iOS уязвимыми. CISA внесла три уязвимости в каталог CVE и призвала организации установить обновления. Эксплойты действуют на версиях iOS от 13 до 17.2.1, и режимы защиты, такие как Apple Lockdown, могут помочь в противодействии.

Google выявила, что набор использовали три разные группы, включая предполагаемую российскую шпионскую группировку. Расследование показало, что эксклюзивные инструменты для киберпреступления начали подвергаться перепродажам, что тревожит специалистов по безопасности. CISA подчеркнула важность обновления устройств, так как старые уязвимости могут оставаться опасными даже после исправлений.

Вопрос-ответ

Какие угрозы связаны с набором эксплойтов Coruna и каким образом он влияет на устройства iPhone?

Coruna представляет собой арсенал из 23 эксплойтов, объединённых в пять атакующих цепочек, которые эксплуатируют три критические уязвимости в iOS для взлома устройств. Непосредственно затрагиваются версии iOS с 13 до 17.2.1, что позволяет злоумышленникам получить несанкционированный доступ к устройству и потенциально к конфиденциальной информации пользователей.

Какие рекомендации дал CISA и какие меры безопасности помогают противодействовать угрозе?

CISA призвала федеральные ведомства срочно устранить три критические уязвимости в iOS и рекомендовала организациям установить обновления. В качестве дополнения упоминаются защиты, такие как режим Apple Lockdown, который может снизить риск эксплуатации в целом. Регулярное обновление операционной системы до последних патчей критично, особенно для старых версий iOS.

Какие группы задействовали Coruna и почему перепродажа инструментов вызывает тревогу?

Coruna использовали три различные группы, включая предположительно российскую шпионскую группировку. Инструменты и эксплойты, разработанные для киберпреступления, начали перепродаваться на рынке, что усложняет отслеживание угроз и увеличивает риск использования уязвимостей более широким кругом злоумышленников.