W raporcie University of Toronto’s Citizen Lab opublikowanym wczoraj poinformowano, że odkryto operację, która odbyła się w lipcu i sierpniu 2020 r. kierowaną przeciwko dziennikarzom Al Jazeera. Do ataku wykorzystano lukę w iMessages.
Jak informuje University of Toronto’s Citizen Lab – W lipcu i sierpniu 2020 r. agenci rządowi wykorzystali oprogramowanie szpiegowskie Grupy NSO Pegasus do zhakowania 36 prywatnych telefonów należących do dziennikarzy, producentów i kadry kierowniczej w Al Jazeera. Zhakowano również prywatny telefon dziennikarza londyńskiej telewizji Al Araby.
Telefony zostały zhakowane za pomocą łańcucha exploitów, który jest nazwany KISMET i który wydaje się zawierać niewidzialny atak zero-click w iMessage. W lipcu 2020 KISMET był 0Day dla co najmniej iOS 13.5.1 i mógł hakować najnowsze wtedy iPhone’y 11.
Na podstawie dzienników z zainfekowanych telefonów badacze uznali, że klienci Grupy NSO również z powodzeniem używali KISMET lub powiązaną z nim metodę zero-click, 0Day między październikiem a grudniem 2019.
Dziennikarze zostali zhakowani przez czterech operatorów Pegasusa, w tym operatora MONARCHY, który powiązany jest z Arabią Saudyjską i operatora SNEAKY KESTREL, który działał dla Zjednoczonych Emiratów Arabskich.
Badacze uważają, że, KISMET nie jest skuteczny przeciwko iOS 14 i wyższym systemom. Wszyscy właściciele urządzeń z systemem iOS powinni niezwłocznie dokonać aktualizacji do najnowszej wersji systemu operacyjnego.
Infrastruktura wykorzystywana w tych atakach obejmowała serwery w Niemczech, Francji, Wielkiej Brytanii i Włoszech, wykorzystujące dostawców usług w chmurze Aruba, Choopa, CloudSigma i DigitalOcean.
Analitycy z Uniwersytetu w Toronto podzielili się swoimi ustaleniami z Apple, a firma potwierdziła, że bada ten problem.
Pamiętajcie: stale trwa wyścig między tworzącymi zabezpieczenia a hakerami. Zawsze aktualizujcie systemy i aplikacje, nawet gdy wydaje Wam się, że nie dane z Waszych urządzeń nie mogą być łakomym kąskiem dla „złoczyńców”.
Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…
Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…
Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…
Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…
Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…
Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…
Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.