Хакеры взломали iPhone журналистов через 0-day уязвимость и следили за ними

Carder

Professional
Messages
2,620
Reaction score
2,043
Points
113
Канадские исследователи из Citizen Lab выявили кибератаку против сотрудников каналов Al Jezeera и Arabi TV.

Благодаря вредоносному ПО Pegasus NSO Group передавала заказчикам геоданные, мгновенные снимки с камеры смартфона, записи с микрофона, пароли для доступа к сервисам и даже содержание зашифрованных голосовых звонков.

Уязвимость была в службе мгновенных сообщений iMessage. Пофиксили ее только в свежей версии iOS 14. Для взлома не нужны были даже никакие действия со стороны жертвы.

Интересно тут то, как обнаружили взлом: на телефон журналиста установили VPN, который вёл сетевые журналы. После этого специалисты выявили соединение с сервером NSO Group.

Советуем тем, кто ещё не обновился до последней версии, сделать это. И, хотя, такие атаки делаются таргетировано, обновление до последней версии может повысить стоимость успешной атаки.
 
Top