Обнаружен новый связанный с NSO Group эксплоит zero-click iMessage

Обнаружен новый связанный с NSO Group эксплоит zero-click iMessage

Исследователи в области кибербезопасности из Citizen Lab обнаружили эксплоит zero-click iMessage, используемый для установки шпионского ПО Pegasus от израильской компании NSO Group на мобильные устройства iPhone каталонских политиков, журналистов и активистов, сообщает SecurityLab.

Уязвимость в iOS под названием HOMAGE затрагивает некоторые версии до iOS 13.2 (последняя стабильная версия iOS — 15.4). Уязвимость использовалась в кампании, нацеленной на более 65 человек с использованием шпионского ПО Pegasus NSO в период с 2017 по 2020 год вместе с эксплоитом Kismet iMessage и уязвимостью в WhatsApp.

Жертвами шпионской кампании стали каталонские члены Европейского парламента, каждый президент Каталонии с 2010 года, а также каталонские законодатели, юристы, журналисты, члены организаций гражданского общества и их семьи.

«Среди каталонских жертв мы не видели ни одного случая использования эксплоита HOMAGE против устройств с версией iOS младше 13.1.3. Возможно, эксплоит был исправлен в iOS 13.2», — заявили в Citizen Lab.

Эксперты предоставили Apple свидетельства, необходимые для расследования инцидента. По словам специалистов, клиенты Apple, использующие последние версии iOS, не подвержены риску атак HOMAGE.

Citizen Lab не приписывает эти хакерские операции конкретному правительству, однако ряд свидетельств указывает на сильную связь с одним или несколькими организациями в Испании.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.