Новости криптомира

17.08.2026
08:37

Критическая уязвимость в macOS открыла путь для скрытого майнинга Monero

social network hacking

Анализ последних событий в сфере кибербезопасности выявил тревожный вектор атак, нацеленных на владельцев Mac. Речь идет об эксплуатации уязвимости в компоненте Screen Sharing, который входит в состав операционной системы macOS. Мои данные, собранные из открытых источников и технических бюллетеней, указывают на то, что злоумышленники активно использовали эту брешь для получения полного контроля над устройствами.

В ходе атак хакеры не только похищали конфиденциальные данные, но и разворачивали скрытые майнеры криптовалюты Monero (XMR). Такой подход позволяет злоумышленникам монетизировать взломанные ресурсы, оставаясь в тени, поскольку майнинг XMR не требует значительных вычислительных мощностей и менее заметен для систем мониторинга. Точное количество жертв и состав преступных групп пока остаются неизвестными.

Уязвимость, получившая идентификатор CVE-2026-65400, была официально задокументирована 12 августа. Первоначальная оценка риска, присвоенная Агентством по кибербезопасности и защите инфраструктуры США (CISA), составляла 7,1 балла из 10. Однако уже через два дня эксперты пересмотрели свои выводы, повысив критичность до 9,8 балла, что подчеркивает серьезность угрозы и потенциальную легкость ее эксплуатации.

Корень проблемы кроется в ошибке авторизации в функции Screen Sharing. При определенных условиях атакующий может получить доступ к экрану и управлению Mac без ввода учетных данных. Хотя по умолчанию функция отключена, многие пользователи и администраторы включают ее для удобства удаленной работы, что создает обширную поверхность для атак. Сканирование публичных сетей показывает, что в зоне риска находятся десятки тысяч хостов по всему миру.

Apple оперативно отреагировала на инцидент, выпустив исправления в составе обновлений macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Настоятельно рекомендую всем пользователям macOS незамедлительно установить эти обновления, чтобы закрыть критическую брешь.

Мой комментарий: Эта ситуация — очередное напоминание о том, что даже экосистемы с жестким контролем, как у Apple, не застрахованы от серьезных ошибок. Рост популярности скрытого майнинга в связке с кражей данных указывает на эволюцию киберпреступности в сторону комплексных атак, где главная цель — не просто вывести средства, а получить долгосрочный контроль над инфраструктурой жертвы. Рекомендую не только обновлять системы, но и пересмотреть политику использования удаленного доступа, минимизируя его применение в публичных сетях.