Thông tin chi tiết chiến dịch tấn công mạng vào các thiết bị iOS

NGUYỄN ĐĂNG |

Một chiến dịch tấn công mạng có chủ đích (APT) vào các thiết bị iOS ảnh hưởng đến nhiều sản phẩm thuộc hệ sinh thái của Apple, bao gồm iPhone, iPod, iPad, thiết bị macOS, Apple TV và Apple Watch. Rất may, nó đã được vá kịp thời.

Tại Hội nghị thượng đỉnh phân tích bảo mật toàn cầu (SAS), diễn ra tại Thái Lan từ ngày 25 - 28.10, nhóm Nghiên cứu và Phân tích toàn cầu của Kaspersky (GReAT) tiết lộ quá trình điều tra chi tiết về chiến dịch Operation Triangulation.

Các chuyên gia an ninh mạng của Kaspersky phát hiện chiến dịch tấn công APT này vào tháng 6.2023, dù nó bắt đầu diễn ra từ năm 2019. Theo đó, nạn nhân nhận được một tin nhắn qua iMessage với tệp đính kèm chứa khai thác zero-click. Không cần sự tương tác từ nạn nhân, tin nhắn kích hoạt một lỗ hổng dẫn đến việc thực thi mã để leo thang đặc quyền và cung cấp toàn quyền kiểm soát thiết bị bị lây nhiễm. Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn tự động bị xóa.

Không dừng ở đó, phần mềm gián điệp lặng lẽ truyền thông tin cá nhân đến các máy chủ từ xa, bao gồm bản ghi âm, ảnh từ ứng dụng nhắn tin nhanh, định vị địa lý và dữ liệu về một số hoạt động khác của chủ sở hữu thiết bị bị nhiễm.

Nạn nhân của chiến dịch này bao gồm quản lý cấp cao và cấp trung của công ty cũng như các nhà nghiên cứu có trụ sở tại Nga, Thổ Nhĩ Kỳ, Trung Đông... Ngoài các công ty, tổ chức, rất nhiều cá nhân cũng chịu ảnh hưởng bởi chiến dịch này.

Sau hơn 4 tháng tìm hiểu, các chuyên gia an ninh mạng đã công khai những chi tiết chưa được tiết lộ về chuỗi tấn công lợi dụng 5 lỗ hổng, với 4 trong số đó là các lỗ hổng zero-day chưa được biết đến và đã được vá sau khi các nhà nghiên cứu Kaspersky gửi chúng đến Apple.

Sau đó, Apple chính thức phát hành các bản cập nhật bảo mật, giải quyết bốn lỗ hổng zero-day được các nhà nghiên cứu của Kaspersky phát hiện (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990). Những lỗ hổng này ảnh hưởng đến nhiều sản phẩm thuộc hệ sinh thái của Apple, bao gồm iPhone, iPod, iPad, thiết bị macOS, Apple TV và Apple Watch.

Ông Boris Larin, Trưởng nhóm các Nhà nghiên cứu bảo mật tại GReAT của Kaspersky, chia sẻ: “Các tính năng bảo mật dựa trên phần cứng của các thiết bị sử dụng chip Apple mới có thể tăng cường khả năng phục hồi trước các cuộc tấn công mạng đáng kể. Nhưng điều đó không có nghĩa là chúng bất khả xâm phạm. Operation Triangulation đóng vai trò như lời nhắc nhở rằng, người dùng hãy cẩn thận khi xử lý các tệp đính kèm iMessage từ các nguồn không quen thuộc”.

Để phòng ngừa nguy cơ trở thành nạn nhân của một cuộc tấn công có chủ đích, các chuyên gia an ninh mạng cũng khuyên người dùng thực hiện các biện pháp như: Thường xuyên cập nhật hệ điều hành, ứng dụng và phần mềm chống virus để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật; thận trọng với các email, tin nhắn hoặc cuộc gọi yêu cầu cung cấp thông tin nhạy cảm. Xác minh danh tính người yêu cầu thông tin trước khi chia sẻ dữ liệu cá nhân nào hoặc nhấp vào các liên kết đáng ngờ…

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Cảnh báo thực trạng tấn công mạng bằng ứng dụng công nghệ mới

NGUYỄN ĐĂNG |

Trong khi cộng đồng còn chưa kịp nắm bắt thông tin, các xu hướng công nghệ mới, hay có sự đề phòng, những tin tặc đã lợi dụng điều này để tấn công mạng, lừa đảo trục lợi, gây hại cho người dùng, doanh nghiệp.

Các xu hướng tấn công mạng có chủ đích trong quí 2 năm 2023

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, các chiến dịch tấn công mạng có chủ đích (APT) đều có những diễn biến phức tạp, từ việc cập nhật bộ công cụ, tạo ra các biến thể phần mềm độc hại và áp dụng các kĩ thuật mới.

Phát hiện xu hướng tấn công mạng mới trên di động nhắm vào thiết bị iOS

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mạng có chủ đích (APT), nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.

Chưa thực hiện rào chắn, tổ chức lại giao thông trên đường Trần Hưng Đạo

Tô Thế |

Ghi nhận trên đường Trần Hưng Đạo ngày 28.10, đơn vị thi công ga ngầm S12 thuộc tuyến Metro Nhổn - ga Hà Nội chưa thực hiện rào chắn theo phương án mới.

Đau lòng cảnh bệnh nhân, người nhà ở ĐBSCL mòn mỏi khóc chờ máu

PHONG LINH - BÍCH PHƯỢNG |

Hơn nửa năm, Bệnh viện Huyết học - Truyền máu TP Cần Thơ thiếu máu kéo dài đã ảnh hưởng trên diện rộng, không chỉ ở Cần Thơ mà còn khiến nhiều bệnh nhân, bác sĩ trong cả khu vực ĐBSCL lâm cảnh "khóc chờ máu"...

Phát triển du lịch mạo hiểm, đừng “mất bò mới lo làm chuồng”

Chí Long |

Vụ tai nạn tại Khu du lịch Làng Cù Lần gióng lên hồi chuông báo động trong khai thác du lịch mạo hiểm, đặt ra nhiều vấn đề về quản lý, phát triển loại hình tiềm năng này.

Chủ bỏ trốn, công ty đã bị thanh lý nhưng Bảo hiểm xã hội của người lao động vẫn bị treo

THÙY TRANG |

Chủ của Công ty TNHH MTV TBO Vina tại Khu công nghiệp Hòa Khánh, Đà Nẵng đã bỏ trốn hơn 5 năm nay. Hơn 400 hồ sơ của người lao động đã được tòa tuyên thắng án, buộc cơ quan chức năng phải thanh lý tài sản doanh nghiệp để trả nợ lương. Nhưng riêng chế độ Bảo hiểm xã hội (BHXH) của người lao động đến nay vẫn chưa giải quyết được.

Bắt Giám đốc Công ty Bảo Việt Cao Bằng

Tân Văn |

Cơ quan Công an tỉnh vừa ra quyết định khởi tố vụ án, bắt giam Giám đốc Công ty Bảo Việt Cao Bằng.

Cảnh báo thực trạng tấn công mạng bằng ứng dụng công nghệ mới

NGUYỄN ĐĂNG |

Trong khi cộng đồng còn chưa kịp nắm bắt thông tin, các xu hướng công nghệ mới, hay có sự đề phòng, những tin tặc đã lợi dụng điều này để tấn công mạng, lừa đảo trục lợi, gây hại cho người dùng, doanh nghiệp.

Các xu hướng tấn công mạng có chủ đích trong quí 2 năm 2023

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, các chiến dịch tấn công mạng có chủ đích (APT) đều có những diễn biến phức tạp, từ việc cập nhật bộ công cụ, tạo ra các biến thể phần mềm độc hại và áp dụng các kĩ thuật mới.

Phát hiện xu hướng tấn công mạng mới trên di động nhắm vào thiết bị iOS

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mạng có chủ đích (APT), nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.