DarkSword: null-klikk angrepskjede mot iOS beskrevet av Google
Google Threat Intelligence Group har beskrevet DarkSword, en avansert angrepskjede mot iOS som kombinerer flere sårbarheter til en fjernkompromittering uten brukerinteraksjon. Kjeden leveres typisk gjennom ondsinnede eller kompromitterte nettsteder i såkalte vannhullsangrep. Ved å lenke sårbarheter i Safari og WebKit og komponenter på operativsystemnivå omgås iOS-beskyttelsene, slik at angriperen kan kjøre kode, bryte ut av sandkassen og få dyp tilgang til enheten.
Hva det betyr for virksomheten
Null-klikk-angrep fjerner brukeren som forsvarslinje. Ingen opplæring hjelper mot et angrep som utløses av å besøke et nettsted. For norske virksomheter er dette først og fremst relevant for personer med tilgang til sensitiv informasjon eller beslutningsmyndighet, der mobiltelefonen ofte inneholder både kommunikasjon, autentisering og dokumenter. Dette er målrettede angrep, ikke masseangrep, men konsekvensen for den enkelte enheten er total.
Berigo anbefaler
- Sørg for at mobile enheter oppdateres raskt, og følg opp enheter som blir liggende igjen på gamle versjoner.
- Vurder skjerpede sikkerhetsmoduser på telefoner til ledelse og nøkkelpersonell med særlig eksponering.
- Bruk mobil enhetsadministrasjon som gir oversikt over versjonsnivå og mulighet til å fjerne virksomhetsdata.
- Ta med mobile enheter i beredskapsplanen, med en definert prosess for mistanke om kompromittering.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt