تحلیلگران امنیت از کاربران اپل خواستهاند تا سیستمعامل آیفونها، کامپیوترها و ساعتهای خود را بهروزرسانی کنند. اپل یک پچ امنیتی اضطراری را روز دوشنبه منتشر کرد تا از دسترسی هکرها آنهم بدون اطلاع کاربر جلوگیری کند.
به گزارش پیوست، محققان آزمایشگاه سیتیزن در دانشگاه تورنتو میگویند گروه NSO که یک شرکت تولیدکننده جاسوسافزار اسرائیلی است، از حقهای به نام «نفوذ بدون کلیک» (Zero-click exploit) برای دسترسی به گوشی یک فعال اجتماعی سعودی استفاده کرده است که البته نامی از او برده نشد. محققان این آزمایشگاه این روش نفوذ را «ورود اجباری» یا «Forcedentry» نام نهاده و میگویند که جاسوسان از ماه فوریه از این روش استفاده میکنند. آنها همچنین مشخص کردند که در حمله و ورود به گوشی این فعال سعودی از جاسوس افزار «Pegasus» که پرچمدار جاسوسافزارهای گروه NSO محسوب میشود استفاده شده است.
لیزا پلاگمیر، مدیر اجرایی اتحاد ملی امنیت سایبری، در مصاحبه با CBS گفت: «در حالی که در حملات سایبری معمولی کاربر باید با یک محتوای آلوده ارتباط داشته باشد و مثلا روی یک لینک آلوده کلیک کند، اما نفوذ بدون کلیک نیازی به هیچگونه ارتباط با دستگاه مالک ندارد. این یعنی افراد به هیچ وجه از نفوذ اطلاعی پیدا نمیکنند.»
