Україна
Експерти попереджають про нову хвилю атак хакерів Lazarus Group через робочі дзвінки
Експерти попереджають про нову хвилю атак хакерів Lazarus Group проти компаній з macOS. Зловмисники використовують техніку ClickFix через робочі дзвінки для крадіжки даних. Деталі загрози для бізнесу.
Експерти з кібербезпеки попереджають про небезпечну нову хвилю атак від північнокорейської групи Lazarus. Зловмисники опанували новий метод проникнення в корпоративні системи, використовуючи звичайні робочі дзвінки для обману співробітників. Ця кампанія спрямована на вразливі точки в екосистемі Apple, де працюють багато фінтех-компаній та криптопроєктів.
Хакери запустили атаку за допомогою модульного арсеналу під назвою Mach-O Man, створеного іншою групою Famous Chollima. Інструмент складається з нативних двійкових файлів, які ідеально інтегруються в операційні системи macOS. Метод доставки базується на техніці соціальної інженерії, відомій як ClickFix.
Жертвам надсилають термінові запрошення на відеозв'язок через месенджери, наприклад Telegram, з попередженням про технічні проблеми. У повідомленні міститься посилання на фішинговий сайт, який інструктує користувача скопіювати та вставити спеціальну команду в термінал. Виконання цієї дії надає хакерам безпосередній доступ до конфіденційних даних та фінансових ресурсів.
Дослідники зазначають, що такі атаки часто виявляють запізно, коли запобігти збиткам вже неможливо. Спостерігається значне зростання активності групи Lazarus протягом останнього місяця, що свідчить про організовану державну операцію замість випадкових зломів. Експерти порівнюють темп цих дій з роботами великих інституцій.
Раніше аналітики виявляли мережу північнокорейських агентів у Web3-компаніях та перехоплення домених децентралізованих фінансових проєктів. Нова тактика підкреслює необхідність підвищеної обережності при роботі з терміналами та відеоконференціями в робочому середовищі.
Професіонали радять компаніям переглянути свої протоколи безпеки та навчити співробітників розпізнавати маніпуляції. Ситуація вимагає швидкої реакції, оскільки швидкість поширення таких атак дозволяє зловмисникам викрасти кошти до того, як про них дізнаються власники систем.
Читайте також
- Тренди фінтеху 2023: чому зросли інвестиції в нерухомість та штучний інтелект
- Олександр Борняков розповів про майбутнє Дії, ШІ в уряді та обмеження Telegram
- ШІ-агент за 9 секунд знищив базу даних стартапу: як помилка кодування паралізувала сервіс прокату авто
- Штучний інтелект за 9 секунд знищив базу даних українського стартапу
- Найбільший злам DeFi у 2026 році: хакери вкрали $300 млн через міст LayerZero
Новини цього розділу
Дослідження РЕСУ: дві третини виробників кібершпигунських інструментів діють без контролю
Як стати власником ноди в блокчейні: винагороди та роль у тестнетах
Аномалія в ШІ: GPT-5.1 почав згадувати гоблінів та нечисть
Український SaaS-стартап Uspacy отримав інвестиції на €300 тис для розвитку AI
Штучний інтелект: чи шукаємо ми в ньому людську душу?
ШІ перевершив лікарів у діагностиці: результати дослідження Гарварду
Caviar представила колекцію iPhone 17 Pro у розкішному рожевому дизайні
Apple зупинила розробку Vision Pro: чому дорогий пристрій не спрацював
Apple б'є рекорди: виручка за квартал сягнула 111,2 млрд доларів завдяки iPhone 17
Чи справді увімкнена геолокація на телефоні загрожує життю під час війни?
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.