КИБЕРБЕЗОПАСНОСТЬ

CISA требует устранить уязвимости iOS после атак кибершпионов

CISA настоятельно рекомендует всем федеральным агентствам исправить уязвимости iOS, используемые в атаках кибершпионов.

✍️ Редакция iTech News | 06.03.2026 | ⏱ 2 мин | 👁 1 | Источник: BleepingComputer
CISA требует устранить уязвимости iOS после атак

Служба кибербезопасности США (CISA) настоятельно призвала федеральные агентства устранить три уязвимости в iOS, которые стали целями кибершпионов и злоумышленников, использующих их для кражи криптовалюты. Атаки, по информации CISA, осуществляются с помощью набора инструментов Coruna, который использует выявленные уязвимости для доступа к устройствам и кражи данных.

Контекст ситуации

Исследователи Google Threat Intelligence Group (GTIG) сообщили, что набор Coruna использует эксплуатационные цепочки для атак на 23 уязвимости iOS, причем многие из них были использованы в нулевых атаках (zero-day). Примечательно, что эти эксплойты не будут работать на последних версиях iOS и заблокируются, если в цели активирован режим приватного просмотра браузера или режим защиты от шпионского ПО Lockdown Mode.

Coruna позволяет злоумышленникам обходить механизмы аутентификации Pointer Authentication Code (PAC) и выходить за пределы песочницы устройств, что дает возможность получить удаленное выполнение кода через WebKit и повысить привилегии до уровня ядра на уязвимых устройствах. В 2025 году набор был замечен в использовании множеством угроз, включая предполагаемую группировку UNC6353, поддерживаемую российским государством.

Реакция CISA и рекомендации

В четверг CISA добавила три уязвимости из 23 выявленных в Coruna в свой каталог известных уязвимостей, требуя от федеральных учреждений принять меры по защите своих устройств до 26 марта. «Применяйте меры защиты согласно инструкциям производителей, следуйте рекомендациям BOD 22-01 для облачных сервисов или откажитесь от использования продукта, если меры защиты недоступны», — отметили в CISA.

Хотя требования CISA касаются только федеральных агентств, она призвала все организации, включая частный сектор, как можно быстрее устранить эти уязвимости для обеспечения безопасности устройств и защиты от потенциальных атак. Это особенно важно на фоне растущих киберугроз, поскольку такие уязвимости часто становятся векторами атак для злонамеренных действующих лиц.

И что это значит для америки

Для организаций, использующих устройства на iOS, это явный сигнал: необходимо незамедлительно патчить системы и улучшать киберзащиту. Учитывая рост числа кибератак в последние годы, игнорирование таких уязвимостей может привести к серьезным последствиям, включая утечки личных этих и финансовые потери.

Следующий шаг — опубликование обновлений и патчей от Apple, которые должны помочь устройствам избежать подобных атак в будущем.

Поделиться: Telegram X LinkedIn