Skip to main content

Согласно анализу Dark Web, хакеры сейчас более склонны атаковать macOS, чем когда-либо прежде, причем кибератаки на Mac в десять раз больше, чем в 2019 году.

Хотя Mac как платформа не обязательно является такой же большой целью, как Windows, macOS не застрахована от цифровых угроз. Если этот анализ субъектов угроз Даркнета точен, то в последние годы произошел значительный рост атак.

Согласно отчету Accenture Cyber ​​Threat Intelligence, количество субъектов даркнета, нацеленных на macOS, составляло всего 202. После резкого роста до 2143 в 2022 году цифра 2023 года составляет 2295 субъектов угроз.

Деятельность этих субъектов в Даркнете включает в себя разработку и поддержку «штаммов, инструментов и сервисов для кражи информации, специфичных для macOS», продажу корпоративных сертификатов macOS для распространения вредоносных программ, разработку эксплойтов, обходные атаки macOS Gatekeeper и штаммы вредоносных программ, специфичные для macOS.

Частично это увеличение криминального интереса вызвано тем, что предприятия расширяют использование macOS. Например, с 2019 по 2020 год основное использование компьютеров Mac на предприятиях выросло с 17% до 23%.

Accenture очень обеспокоена тем, что злоумышленники с «положительной репутацией и большими бюджетами» ищут способы обойти функции безопасности macOS, такие как Gatekeeper и Transparency Consent and Control. Обход этих инструментов может быть прибыльным: один участник предлагает до 500 000 долларов за обходы и эксплойты для Gatekeeper.

Другой предложил вознаграждение в размере до 1 миллиона долларов за рабочий эксплойт для macOS.

Хотя у субъектов, атакующих Windows и Linux, больше выбора, чем у macOS, нехватка эксплойтов нулевого дня для macOS означает, что их рекламируют за миллионы, а вредоносное ПО — за тысячи долларов по сравнению с относительными тысячами и сотнями для эквивалентов Windows.

Существует также большая специализация в отношении субъектов угроз для macOS, например, реклама создания корпоративного сертификата Apple, стоимость которого начинается от 100 000 долларов.

Заглядывая в будущее, Accenture считает, что тенденция роста интереса не ослабеет. «По мере того, как технически продвинутые и хорошо обеспеченные ресурсы злоумышленники продолжают тратить время и деньги на разработку векторов атак для macOS, методы и возможности, доступные более широкому сообществу даркнета, расширяются», — пишет Accenture.

Общий совет от и других пользователей — устанавливать обновления безопасности для macOS и других операционных систем как можно скорее после их выпуска. Хорошая онлайн-гигиена также является обязательным условием, так как это часто может решить проблемы до того, как они станут дорогостоящей проблемой для пользователей.