В открытом доступе опубликован набор программных средств, ранее использовавшийся для проведения точечных атак на устройства Apple. Теперь, по оценкам экспертов, данный инструмент может применяться значительно шире — в том числе злоумышленниками без высокой технической квалификации.
Главная опасность заключается в упрощении механики атак: для получения неправомерного доступа к устройству больше не требуется сложная подготовка — достаточно развернуть готовую инфраструктуру и заманить пользователя на вредоносный сайт.
Особую угрозу представляют устаревшие версии операционной системы iOS. В новых обновлениях уязвимости уже устранены, однако устройства, которые долгое время не обновлялись, остаются потенциальной мишенью.
В ряде случаев атака может быть реализована без активных действий со стороны пользователя — достаточно перейти по ссылке, чтобы злоумышленник получил доступ к персональным данным, включая сообщения, контакты, историю вызовов и сохранённые пароли.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин подчеркнул необходимость своевременного обновления устройств:
«Мы видим тревожную тенденцию — инструменты, которые ранее использовались в рамках сложных и дорогостоящих кибератак, становятся доступными практически любому. Это принципиально меняет ландшафт угроз и делает уязвимыми миллионы пользователей».
По его словам, ключевым фактором защиты остаётся базовая цифровая гигиена:
«Своевременное обновление операционной системы — это не формальность, а необходимая мера защиты. Производители закрывают уязвимости именно через обновления, и игнорирование этих процессов напрямую повышает риск компрометации устройства».
Антон Немкин также отметил, что пользователям следует быть особенно внимательными при работе с незнакомыми ссылками:
«Сегодня злоумышленнику достаточно убедить человека перейти по ссылке — и этого может быть достаточно для запуска атаки. Поэтому критически важно сохранять бдительность и не переходить по сомнительным ресурсам, даже если они выглядят убедительно».
В условиях роста числа киберугроз особую роль играет повышение цифровой грамотности населения и развитие культуры безопасного поведения в сети.
«Мы последовательно продвигаем инициативы, направленные на повышение цифровой грамотности граждан. Только сочетание технологической защиты и осознанного поведения пользователей позволит эффективно противостоять новым видам киберугроз», — заключил депутат.
Эксперты рекомендуют пользователям iPhone незамедлительно проверить наличие обновлений и установить актуальную версию iOS, а также соблюдать базовые правила кибербезопасности: не переходить по подозрительным ссылкам, использовать сложные пароли и включать двухфакторную аутентификацию.
Подписывайтесь на LENNEWS в Дзен.
В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа»,«Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры»,«Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ. Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба».
Организации, СМИ и физические лица, признанные в России иностранными агентами: «Альянс врачей», «Лига Избирателей», «Фонд борьбы с коррупцией», «В защиту прав заключенных», ИАЦ «Сова», «Аналитический Центр Юрия Левады», «Мемориал», «Открытый Петербург», «Открытая Россия», «Гуманитарное действие», «Феникс плюс», «Агора», «Голос», «Комитет Солдатских матерей», «Женское достоинство», «Голос Америки», «Кавказ.Реалии», «Радио Свобода», «Медуза», «ФБК», Пономарев Лев Александрович, Савицкая Людмила Алексеевна, Маркелов Сергей Евгеньевич, Камалягин Денис Николаевич, Апахончич Дарья Александровна и т.д.