Nova različica zlonamerne programske opreme MacSync za macOS zaobide varnostne preglede Apple Gatekeeper
Objavljeno: 24. 12. 2025 18:57
Raziskovalci kibernetske varnosti so odkrili novo različico zlonamerne programske opreme MacSync, ki cilja na sisteme macOS. Ta različica se širi prek digitalno podpisanih aplikacij Swift, ki so overjene in se izdajajo za namestitvene programe sporočilnih aplikacij. S tem zaobidejo varnostne preglede Apple Gatekeeper. Po navedbah podjetja Slowmist so uporabniški podatki že bili ukradeni s to novo različico MacSync.
Viri imajo različne politične orientacije in preference, prav tako tipe poročanja.
Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn.
Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando,
je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna.
Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.
Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.
Čeprav neposredno ne vpliva na življenje v Sloveniji, predstavlja splošno grožnjo varnosti podatkov uporabnikov računalnikov, ki uporabljajo operacijski sistem macOS.
OpenAI je prevzel podjetje Software Applications Incorporated, znano po razvoju aplikacije Sky, vmesnika z umetno inteligenco za računalnike Mac. Sky omogoča upravljanje naprav Mac z naravnim jezikom in je delo nekdanjih Applovih zaposlenih, ki so ustvarjali funkcijo Shortcuts in aplikacijo Workflow. Prevzem naj bi OpenAI omogočil integracijo funkcij Sky v ChatGPT.
Kibernetski kriminalci uporabljajo novo zlonamerno programsko opremo, imenovano Stealka, ki se skriva v piratskih modifikacijah iger, kot je Roblox, za krajo prijavnih podatkov za kripto denarnice. Nova različica Stealka se širi prek platform, kot so GitHub in SourceForge. Poleg tega je bil odkrit nov izvidniški program SantaStealer, ki cilja na kripto denarnice in se ponuja kot storitev na Telegramu in hakerskih forumih. Uporabniki WhatsApp pa so tarča prevare GhostPairing, ki omogoča hekerjem popoln dostop do računov brez kraje gesel.
Podjetje ESET je prvotno poročalo o odkritju prvega ransomware programa, ki ga poganja umetna inteligenca, imenovanega "PromptLock", vendar se je izkazalo, da gre za delo univerzitetnih varnostnih raziskovalcev. Medtem je Acer predstavil izjemno lahek prenosnik Swift Air 16, ki konkurira Apple MacBook Air. Microsoft pa razvija analogni optični računalnik, ki obeta energetsko učinkovitejše rešitve za umetno inteligenco in optimizacijo.
Podjetje Bugcrowd, platforma za množično financirano kibernetsko varnost, je prevzelo podjetje Mayhem Security, specializirano za ofenzivno varnost na osnovi umetne inteligence. Cilj prevzema je izboljšati varnostno testiranje s kombinacijo človeškega faktorja in umetne inteligence. Mayhem Security, ki je nastal iz raziskav na univerzi Carnegie Mellon leta 2012, se osredotoča na avtomatizacijo odkrivanja in odpravljanja ranljivosti programske opreme. S prevzemom želi Bugcrowd organizacijam omogočiti hitrejšo in varnejšo dobavo programske opreme z zmanjšanjem napadalne površine.
Podjetje SonicWall je priznalo, da so hekerji vdrli v njihovo storitev Cloud Backup in pridobili dostop do konfiguracijskih datotek vseh uporabnikov. Incident, ki je bil prvič razkrit sredi septembra, je prizadel vse stranke, ki so uporabljale storitev za shranjevanje konfiguracijskih datotek požarnih zidov, ne glede na čas nastanka varnostnih kopij. Napadalci so izkoristili šibko točko v sistemu in pridobili dostop do šifriranih poverilnic in konfiguracijskih podatkov. Kljub šifriranju podatkov, samo posedovanje teh datotek lahko poveča tveganje za varnost uporabnikov.
Apple bo v skladu z evropskim aktom o digitalnih trgih (DMA) v iOS 26.3 uvedel funkcijo za lažje povezovanje naprav tretjih proizvajalcev v Evropi. Lastniki iPhonov bodo lahko v aplikacijo Apple Wallet shranjevali digitalne različice potnih listov, vendar je ta funkcija zaenkrat na voljo samo v ZDA. WhatsApp pa bo uporabnikom omogočil sledenje povezanim zunanjim napravam iz aplikacije iOS. Apple prav tako ponuja orodja za starše, da lahko nadzorujejo uporabo naprav Apple Watch in iPad pri otrocih, vključno z omejitvami časa uporabe in nadzorom lokacije.
Čeprav neposredno ne vpliva na življenje v Sloveniji, predstavlja splošno grožnjo varnosti podatkov uporabnikov računalnikov, ki uporabljajo operacijski sistem macOS.
Spletno mesto apdejt.si je ljubiteljski projekt,
ki se nenehno spreminja in nadgrajuje, zato nam spremljanje analitike veliko pomeni.
O piškotih in zasebnosti
Spletno mesto uporablja piškote za zbiranje anonimiziranih podatkov o obiskanosti, za nekatere nastavitve
in za pravilno delovanje oglaševanja. Podatki nam pomagajo razumeti, kako izboljšati spletno mesto.
Za shranjevanje piškotov je potrebno vaše dovoljenje. Če kliknete Sprejmi,
s tem dovolite uporabo piškotov za nastavitve, analitiko in oglaševanje. Če ne želite piškotov za oglaševanje,
kliknite Spremeni nastavitve in izberite dovoljene kategorije.
Nujno potrebnih piškotov ni mogoče izklopiti. Če ne želite sodelovati v merjenju statistike obiskanosti,
vam priporočamo, da zapustite to stran. Obiščete lahko npr.
arhiv citatov Zlopamtilo.si ali pa
iskalnik sinonimov Kontekst.io
Več informacij o piškotkih, hrambi podatkov in zasebnosti najdete na strani o
zasebnosti. Za razlago o označevanju
verodostojnosti virov preberite vizitko.
Nastavitve piškotkov
Tu lahko vklopite ali izklopite oglaševalske piškote. Nujno potrebnih ni mogoče izklopiti.