Thông tin chi tiết chiến dịch tấn công mạng vào các thiết bị iOS

NGUYỄN ĐĂNG |

Một chiến dịch tấn công mạng có chủ đích (APT) vào các thiết bị iOS ảnh hưởng đến nhiều sản phẩm thuộc hệ sinh thái của Apple, bao gồm iPhone, iPod, iPad, thiết bị macOS, Apple TV và Apple Watch. Rất may, nó đã được vá kịp thời.

Tại Hội nghị thượng đỉnh phân tích bảo mật toàn cầu (SAS), diễn ra tại Thái Lan từ ngày 25 - 28.10, nhóm Nghiên cứu và Phân tích toàn cầu của Kaspersky (GReAT) tiết lộ quá trình điều tra chi tiết về chiến dịch Operation Triangulation.

Các chuyên gia an ninh mạng của Kaspersky phát hiện chiến dịch tấn công APT này vào tháng 6.2023, dù nó bắt đầu diễn ra từ năm 2019. Theo đó, nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn tự động bị xóa.

Không dừng ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Nạn nhân của chiến dịch này bao gồm quản lý cấp cao và cấp trung của công ty cũng như các nhà nghiên cứu có trụ sở tại Nga, Thổ Nhĩ Kỳ, Trung Đông... Ngoài các công ty, tổ chức, rất nhiều cá nhân cũng chịu ảnh hưởng bởi chiến dịch này.

Sau hơn 4 tháng tìm hiểu, các chuyên gia an ninh mạng đã công khai những chi tiết chưa được tiết lộ về chuỗi tấn công lợi dụng 5 lỗ hổng, với 4 trong số đó là các lỗ hổng zero-day chưa được biết đến và đã được vá sau khi các nhà nghiên cứu Kaspersky gửi chúng đến Apple.

Sau đó, Apple chính thức phát hành các bản cập nhật bảo mật, giải quyết bốn lỗ hổng zero-day được các nhà nghiên cứu của Kaspersky phát hiện (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990). Những lỗ hổng này ảnh hưởng đến nhiều sản phẩm thuộc hệ sinh thái của Apple, bao gồm iPhone, iPod, iPad, thiết bị macOS, Apple TV và Apple Watch.

Ông Boris Larin, Trưởng nhóm các Nhà nghiên cứu bảo mật tại GReAT của Kaspersky, chia sẻ: “Các tính năng bảo mật dựa trên phần cứng của các thiết bị sử dụng chip Apple mới có thể tăng cường khả năng phục hồi trước các cuộc tấn công mạng đáng kể. Nhưng điều đó không có nghĩa là chúng bất khả xâm phạm. Operation Triangulation đóng vai trò như lời nhắc nhở rằng, người dùng hãy cẩn thận khi xử lý các tệp đính kèm iMessage từ các nguồn không quen thuộc”.

Để phòng ngừa nguy cơ trở thành nạn nhân của một cuộc tấn công có chủ đích, các chuyên gia an ninh mạng cũng khuyên người dùng thực hiện các biện pháp như: Thường xuyên cập nhật hệ điều hành, ứng dụng và phần mềm chống virus để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật; thận trọng với các email, tin nhắn hoặc cuộc gọi yêu cầu cung cấp thông tin nhạy cảm. Xác minh danh tính người yêu cầu thông tin trước khi chia sẻ dữ liệu cá nhân nào hoặc nhấp vào các liên kết đáng ngờ…

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Cảnh báo thực trạng tấn công mạng bằng ứng dụng công nghệ mới

NGUYỄN ĐĂNG |

Trong khi cộng đồng còn chưa kịp nắm bắt thông tin, các xu hướng công nghệ mới, hay có sự đề phòng, những tin tặc đã lợi dụng điều này để tấn công mạng, lừa đảo trục lợi, gây hại cho người dùng, doanh nghiệp.

Các xu hướng tấn công mạng có chủ đích trong quí 2 năm 2023

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, các chiến dịch tấn công mạng có chủ đích (APT) đều có những diễn biến phức tạp, từ việc cập nhật bộ công cụ, tạo ra các biến thể phần mềm độc hại và áp dụng các kĩ thuật mới.

Phát hiện xu hướng tấn công mạng mới trên di động nhắm vào thiết bị iOS

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mạng có chủ đích (APT), nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.

Trực tiếp bóng đá Hoàng Anh Gia Lai 2-0 Quảng Nam: Hết hiệp 1

Nhóm PV |

Trực tiếp trận đấu giữa câu lạc bộ Quảng Nam vs Hoàng Anh Gia Lai tại vòng 1 V.League 2024-2025, diễn ra lúc 17h00 hôm nay (15.9).

10 tỉ đồng nhóm cựu lãnh đạo Bắc Ninh nhận từ 2 doanh nghiệp

Việt Dũng |

Cựu Bí thư, cựu Chủ tịch tỉnh, nguyên lãnh đạo sở của Bắc Ninh bị cáo buộc tạo điều kiện cho AIC, Sông Hồng trúng 6 gói thầu, nhận cảm ơn chục tỉ đồng.

Hà Nội có hơn 40 cầu yếu không đảm bảo lưu thông

Minh Hạnh |

Theo Sở Giao thông Vận tải (GTVT) Hà Nội, hiện toàn thành phố vẫn còn hơn 40 cây cầu không bảo đảm điều kiện lưu thông.

Chủ tịch Tổng LĐLĐVN động viên, hỗ trợ người lao động tại Tuyên Quang

Lam Thanh |

Sáng 15.9, ông Nguyễn Đình Khang - Ủy viên Trung ương Đảng, Chủ tịch Tổng LĐLĐ Việt Nam cùng đoàn công tác đến thăm hỏi, động viên, trao hỗ trợ cho đoàn viên, NLĐ bị ảnh hưởng bởi bão số 3 tại Tuyên Quang.

Đường dây 500kV mạch 3 có bị ảnh hưởng bởi bão số 3?

Anh Tuấn |

Theo EVNNPT, đường dây 500kV mạch 3 từ Quảng Trạch (Quảng Bình) đến Phố Nối (Hưng Yên) không bị ảnh hưởng, hư hỏng bởi bão số 3.