Новини криптоміра

17.08.2026
08:37

Критична вразливість у macOS відкрила шлях для прихованого майнінгу Monero

social network hacking

Аналіз останніх подій у сфері кібербезпеки виявив тривожний вектор атак, спрямованих на власників Mac. Йдеться про експлуатацію вразливості в компоненті Screen Sharing, який входить до складу операційної системи macOS. Мої дані, зібрані з відкритих джерел і технічних бюлетенів, вказують на те, що зловмисники активно використовували цю прогалину для отримання повного контролю над пристроями.

Під час атак хакери не лише викрадали конфіденційні дані, а й розгортали приховані майнери криптовалюти Monero (XMR). Такий підхід дозволяє зловмисникам монетизувати зламані ресурси, залишаючись у тіні, оскільки майнінг XMR не потребує значних обчислювальних потужностей і менш помітний для систем моніторингу. Точна кількість жертв і склад злочинних груп поки що залишаються невідомими.

Вразливість, яка отримала ідентифікатор CVE-2026-65400, була офіційно задокументована 12 серпня. Початкова оцінка ризику, присвоєна Агентством з кібербезпеки та захисту інфраструктури США (CISA), становила 7,1 бала з 10. Однак уже через два дні експерти переглянули свої висновки, підвищивши критичність до 9,8 бала, що підкреслює серйозність загрози та потенційну легкість її експлуатації.

Корінь проблеми криється в помилці авторизації у функції Screen Sharing. За певних умов атакуючий може отримати доступ до екрана та керування Mac без введення облікових даних. Хоча за замовчуванням функція вимкнена, багато користувачів і адміністраторів вмикають її для зручності віддаленої роботи, що створює широку поверхню для атак. Сканування публічних мереж показує, що в зоні ризику перебувають десятки тисяч хостів по всьому світу.

Apple оперативно відреагувала на інцидент, випустивши виправлення у складі оновлень macOS Tahoe 26.6.1, Sequoia 15.7.9 і Sonoma 14.8.9. Настійно рекомендую всім користувачам macOS негайно встановити ці оновлення, щоб закрити критичну прогалину.

Мій коментар: Ця ситуація — чергове нагадування про те, що навіть екосистеми з жорстким контролем, як у Apple, не застраховані від серйозних помилок. Зростання популярності прихованого майнінгу в поєднанні з крадіжкою даних вказує на еволюцію кіберзлочинності в бік комплексних атак, де головна мета — не просто вивести кошти, а отримати довгостроковий контроль над інфраструктурою жертви. Рекомендую не лише оновлювати системи, а й переглянути політику використання віддаленого доступу, мінімізуючи його застосування в публічних мережах.