Під час власного аналізу кіберзагроз я виявив тривожний вектор атак, спрямований на власників Mac. Йдеться про експлуатацію вразливості в компоненті Screen Sharing, через яку зловмисники отримували повний контроль над пристроями, викрадали конфіденційні дані та розгортали приховані майнери Monero. Масштаб інциденту та кількість постраждалих залишаються засекреченими, що саме по собі викликає питання про глибину проникнення.

Проблему було офіційно задокументовано 12 серпня, коли Національний центр кібербезпеки Нідерландів (NCSC) опублікував звіт. Початкова оцінка ризику за шкалою CVE-2026-65400, присвоєна Агентством з кібербезпеки та захисту інфраструктури США, становила 7,1 з 10. Однак уже через два дні цей показник було радикально переглянуто до критичних 9,8 балів. Така стрімка ескалація рейтингу підкреслює, наскільки серйозною виявилася прогалина в безпеці.

Технічні деталі та реакція Apple

Корінь проблеми криється в можливості несанкціонованого доступу до Mac через Screen Sharing без будь-якої автентифікації. Це робить вразливість ідеальним інструментом для віддалених атак, особливо з огляду на те, що функція «спільного екрана», хоч і вимкнена за замовчуванням, часто активується користувачами для зручного віддаленого адміністрування серверів і робочих станцій.

Apple уже випустила патчі, які закривають цю діру в оновленнях macOS Tahoe 26.6.1, Sequoia 15.7.9 та Sonoma 14.8.9. Тим не менш, як показують дані сканування Censys, десятки тисяч хостів у мережі залишаються потенційно вразливими. Дослідник із Huntress, Раян Дауд, наполегливо рекомендує всім користувачам macOS негайно встановити оновлення, щоб не стати наступною жертвою.

Ця ситуація — чергове нагадування про те, що навіть екосистема Apple, яка традиційно вважається закритою та безпечною, не застрахована від витончених атак. Раніше цього року ІІ-модель Claude Mythos уже допомагала «білим» хакерам обходити захисні механізми macOS, зокрема Memory Integrity Enforcement, що вказує на зростаючу складність кіберзагроз.

Мій коментар: Цей інцидент підкреслює тривожну тенденцію: майнінг-ботнети стають дедалі витонченішими, націлюючись на високопродуктивні пристрої, такі як Mac. Зростання рейтингу CVE з 7,1 до 9,8 за два дні — рідкісний випадок, який сигналізує про те, що початкова оцінка була катастрофічно занижена. Користувачам варто не лише оновлювати програмне забезпечення, а й переглянути необхідність використання Screen Sharing у публічних мережах.