Новости криптомира

17.08.2026
09:40

Критическая уязвимость macOS позволяла хакерам внедрять скрытый майнинг Monero на Mac

social network hacking

В мире кибербезопасности вновь вспыхнул тревожный сигнал: Национальный центр кибербезопасности Нидерландов (NCSC) выявил активную эксплуатацию опасной бреши в компоненте Screen Sharing на устройствах Mac. Речь идет о векторе атак, который позволял злоумышленникам не только получать полный контроль над системой, но и незаметно внедрять скрытые майнеры криптовалюты Monero (XMR).

По моим данным, атакующие использовали эту уязвимость для кражи конфиденциальных данных и установки вредоносного ПО для майнинга. При этом ни точное число жертв, ни масштаб группировок, стоящих за этими атаками, официально не раскрываются, что оставляет широкое поле для предположений о реальном размахе угрозы.

Эскалация рейтинга и реакция Apple

Первоначальный отчет об уязвимости, идентифицированной как CVE-2026-65400, был опубликован 12 августа. Агентство по кибербезопасности и защите инфраструктуры США (CISA) изначально оценило риск в 7,1 балла из 10, что уже является высоким показателем. Однако уже через два дня эксперты пересмотрели свою оценку, подняв рейтинг до критических 9,8 балла. Это беспрецедентный шаг, который подчеркивает серьезность проблемы и легкость ее эксплуатации.

В ответ на это Apple оперативно выпустила исправления в рамках обновлений для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Судя по техническому описанию, баг позволял удаленному злоумышленнику получить несанкционированный доступ к Mac через Screen Sharing, фактически обходя механизмы авторизации.

Важно отметить, что функция «общего экрана» не активирована по умолчанию на большинстве устройств. Однако она является стандартным инструментом для ИТ-администраторов и пользователей, которые настраивают удаленный доступ к своим машинам или серверам. Именно эти группы находятся в зоне повышенного риска.

Масштаб угрозы и рекомендации

Независимые исследователи, в частности из компании Huntress, провели анализ открытых данных и обнаружили десятки тысяч потенциально уязвимых хостов по всему миру. Это говорит о том, что атака носила не точечный, а массовый характер. Пользователям macOS настоятельно рекомендуется немедленно установить последние обновления безопасности, чтобы закрыть эту брешь.

Этот инцидент — очередное напоминание о том, что даже экосистемы с высоким уровнем защиты, такие как Apple, не застрахованы от изощренных атак. Ранее в этом году мы уже видели, как ИИ-модели помогали исследователям обходить защитные механизмы macOS, и теперь мы наблюдаем практическое применение подобных знаний в преступных целях. В текущих условиях, когда цифровые активы становятся все более привлекательной целью, игнорирование обновлений безопасности — это прямая угроза не только вашим данным, но и вашему кошельку.