Новини криптоміра

17.08.2026
09:40

Критична вразливість macOS дозволяла хакерам впроваджувати прихований майнінг Monero на Mac

social network hacking

У світі кібербезпеки знову спалахнув тривожний сигнал: Національний центр кібербезпеки Нідерландів (NCSC) виявив активну експлуатацію небезпечної прогалини в компоненті Screen Sharing на пристроях Mac. Йдеться про вектор атак, який дозволяв зловмисникам не лише отримувати повний контроль над системою, а й непомітно впроваджувати приховані майнери криптовалюти Monero (XMR).

За моїми даними, атакуючі використовували цю вразливість для крадіжки конфіденційних даних і встановлення шкідливого ПЗ для майнінгу. При цьому ні точна кількість жертв, ні масштаб угруповань, що стоять за цими атаками, офіційно не розкриваються, що залишає широке поле для припущень про реальний розмах загрози.

Ескалація рейтингу та реакція Apple

Первинний звіт про вразливість, ідентифіковану як CVE-2026-65400, було опубліковано 12 серпня. Агентство з кібербезпеки та захисту інфраструктури США (CISA) спочатку оцінило ризик у 7,1 бала з 10, що вже є високим показником. Однак уже через два дні експерти переглянули свою оцінку, піднявши рейтинг до критичних 9,8 бала. Це безпрецедентний крок, який підкреслює серйозність проблеми та легкість її експлуатації.

У відповідь на це Apple оперативно випустила виправлення в рамках оновлень для macOS Tahoe 26.6.1, Sequoia 15.7.9 та Sonoma 14.8.9. Судячи з технічного опису, баг дозволяв віддаленому зловмиснику отримати несанкціонований доступ до Mac через Screen Sharing, фактично обходячи механізми авторизації.

Важливо зазначити, що функція «спільного екрана» не активована за замовчуванням на більшості пристроїв. Однак вона є стандартним інструментом для ІТ-адміністраторів і користувачів, які налаштовують віддалений доступ до своїх машин або серверів. Саме ці групи перебувають у зоні підвищеного ризику.

Масштаб загрози та рекомендації

Незалежні дослідники, зокрема з компанії Huntress, провели аналіз відкритих даних і виявили десятки тисяч потенційно вразливих хостів по всьому світу. Це свідчить про те, що атака мала не точковий, а масовий характер. Користувачам macOS наполегливо рекомендується негайно встановити останні оновлення безпеки, щоб закрити цю прогалину.

Цей інцидент — чергове нагадування про те, що навіть екосистеми з високим рівнем захисту, такі як Apple, не застраховані від витончених атак. Раніше цього року ми вже бачили, як ІІ-моделі допомагали дослідникам обходити захисні механізми macOS, і тепер ми спостерігаємо практичне застосування подібних знань у злочинних цілях. У поточних умовах, коли цифрові активи стають дедалі привабливішою ціллю, ігнорування оновлень безпеки — це пряма загроза не лише вашим даним, а й вашому гаманцю.