Даркнет
Аппл уязвим на ноль кликов для атаки на iMessage, эксплуатация которого продается на форуме брокеров эксплоитов.
В сети появилась цена за " Forced Entry"-стильную цепь, которая была listings на подпольной рынке в размере 2,5 миллиона долларов США.
Darknet Monitor··8 мин чтения
Стоимость цепи ForcedEntry-style была указана на подпольной рынке в размере 2,5 миллиона долларов США. Анализы CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозой activity. Organisationy в секторе Технологий должны проверить правила обнаружения нулевого клика и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Нулевой клик - Серьезность: КРИТИЧЕСКАЯ - Категория: DARKNET Предполагаемые действия включают поиск угроз в области идентификации, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Darknet Monitor. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Цепочка в стиле FORCEDENTRY выставлена за $2,5 млн.
Вектор атаки
Zero-click exploit
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора технологий. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
технологий
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
