Служба кибербезопасности США (CISA) настоятельно призвала федеральные агентства устранить три уязвимости в iOS, которые стали целями кибершпионов и злоумышленников, использующих их для кражи криптовалюты. Атаки, по информации CISA, осуществляются с помощью набора инструментов Coruna, который использует выявленные уязвимости для доступа к устройствам и кражи данных.
Контекст ситуации
Исследователи Google Threat Intelligence Group (GTIG) сообщили, что набор Coruna использует эксплуатационные цепочки для атак на 23 уязвимости iOS, причем многие из них были использованы в нулевых атаках (zero-day). Примечательно, что эти эксплойты не будут работать на последних версиях iOS и заблокируются, если в цели активирован режим приватного просмотра браузера или режим защиты от шпионского ПО Lockdown Mode.
Coruna позволяет злоумышленникам обходить механизмы аутентификации Pointer Authentication Code (PAC) и выходить за пределы песочницы устройств, что дает возможность получить удаленное выполнение кода через WebKit и повысить привилегии до уровня ядра на уязвимых устройствах. В 2025 году набор был замечен в использовании множеством угроз, включая предполагаемую группировку UNC6353, поддерживаемую российским государством.
Реакция CISA и рекомендации
В четверг CISA добавила три уязвимости из 23 выявленных в Coruna в свой каталог известных уязвимостей, требуя от федеральных учреждений принять меры по защите своих устройств до 26 марта. «Применяйте меры защиты согласно инструкциям производителей, следуйте рекомендациям BOD 22-01 для облачных сервисов или откажитесь от использования продукта, если меры защиты недоступны», — отметили в CISA.
Хотя требования CISA касаются только федеральных агентств, она призвала все организации, включая частный сектор, как можно быстрее устранить эти уязвимости для обеспечения безопасности устройств и защиты от потенциальных атак. Это особенно важно на фоне растущих киберугроз, поскольку такие уязвимости часто становятся векторами атак для злонамеренных действующих лиц.
И что это значит для америки
Для организаций, использующих устройства на iOS, это явный сигнал: необходимо незамедлительно патчить системы и улучшать киберзащиту. Учитывая рост числа кибератак в последние годы, игнорирование таких уязвимостей может привести к серьезным последствиям, включая утечки личных этих и финансовые потери.
Следующий шаг — опубликование обновлений и патчей от Apple, которые должны помочь устройствам избежать подобных атак в будущем.