macOS Sequoia сломала защитный софт от CrowdStrike, ESET, Microsoft

macOS Sequoia сломала защитный софт от CrowdStrike, ESET, Microsoft

Совсем свежая macOS Sequoia, вышедшая на этой неделе, уже успела отметиться неприятными багами. Один из них — поломанная функциональность защитных инструментов от CrowdStrike, SentinelOne, Microsoft, ESET и др.

На проблемы жалуются пользователи в соцсетях (в частности, в Reddit), а также в специализирующемся на macOS-устройствах канале Slack.

На данный момент непонятно, в чём именно заключается проблема, однако известно, что она затрагивает сразу несколько защитных продуктов, разрабатываемых как для домашних пользователей, так и для организаций.

«Меня, как разработчика ИБ-инструментов для macOS, расстраивает эта ситуация, поскольку пользователи спешат обвинить во всём именно защитный софт, хотя вина лежит полностью на Apple», — пишет известный специалист Патрик Уордл.

«При этом я понимаю, что выпускать программное обеспечение без багов — крайне сложная задача, но, возможно, Apple стоило бы меньше тратить на маркетинг, а больше — на тестирование софта».

CrowdStrike, чьи инструменты как раз затронула проблема, разослал пользователям оповещения, в которых отмечается, что в «в сетевом стеке происходит довольно много изменений».

ESET также выпустила предупреждение, где говорится о проблемах с подключением пользователей после установки macOS Sequoia.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники крадут деньги через обновления приложений банков

ВТБ обнаружил новую схему, которую используют мошенники для вывода средств со счетов жертв. Злоумышленники просят переустановить приложения, открыв ссылку. Дальше преступники получают доступ к личному кабинету и выводят средства.

О широком распространении подобной схемы рассказал старший вице-президент ВТБ, руководитель департамента цифрового бизнеса Никита Чугунов.

По его данным, в сентябре каждый десятый звонок от мошенников в мессенджерах содержал такую просьбу, а в количественном выражении за первую половину сентября их количество выросло в 6 раз.

Мошенники представляются сотрудниками банков и пугают потенциальных жертв блокировкой счетов в том случае, если их визави не установит «правильную» версию приложения. После перехода по ссылке экран устройства блокируется, а мошенники получают доступ к банковскому приложению и выводят средства.

В банке советуют немедленно прекратить разговор. Кроме того, ВТБ рекомендует обратиться в финансовую организацию с заявкой о временной блокировке личного кабинета, чтобы помешать злоумышленникам вывести средства.

В марте 2024 года мошенники под видом обновления приложений подсанкционных банков предлагали загрузить вредоносные приложения. Особенно часто это предлагали сделать на вокзалах и аэропортах. Интерфейс такой программы полностью копировал легитимное приложение, но идентификационные данные передавались злоумышленникам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru