iOS · 2023Операция «Триангуляция»: как следили за iPhone
Исследователи «Лаборатории Касперского» обнаружили одну из самых сложных шпионских кампаний последних лет. Шпионский имплант TriangleDB был создан специально для iOS.
Жертва получала невидимое сообщение iMessage; цепочка уязвимостей давала атакующим полный контроль, а имплант жил только в памяти — перезагрузка стирала его, и устройство приходилось заражать заново. Он мог собирать файлы, читать связку ключей, отслеживать геолокацию и управлять процессами, а через 30 дней удалял себя.
Вывод: своевременно ставьте обновления, регулярно перезагружайте телефон и держите важную работу на защищённых устройствах.
Windows · 2017NotPetya: одно обновление — сотни остановленных компаний
27 июня 2017 года разрушительная атака распространилась через заражённое обновление бухгалтерской программы в Украине и за несколько часов задела банки, логистику, энергетику и мировые бренды.
Она распространялась сама, используя уязвимость EternalBlue и украденные пароли администраторов, шифровала загрузочную запись диска и показывала требование выкупа — но ключи уничтожались, и данные восстановить было невозможно.
Вывод: быстро ставьте исправления, разделяйте сети, ограничивайте права администраторов и храните офлайн-копии данных.
Supply chain · 2020SolarWinds: когда доверенное обновление становится входом
В декабре 2020 года стало известно, что вредоносный код был встроен в официальные подписанные обновления платформы мониторинга SolarWinds Orion.
Обновление получили более 18 000 организаций, включая государственные ведомства и крупные технологические компании, и атака оставалась незамеченной больше девяти месяцев.
Вывод: проверяйте, что поставляют вендоры, следите за необычной активностью после обновлений и делитесь информацией об инцидентах.