Cụ thể, các chuyên gia bảo mật của Malwarebytes đã tìm thấy trung bình có 11 mối đe dọa trên mỗi thiết bị Mac, tức là gấp đôi mức trung bình 5,8 trên Windows. So với trung bình 4,8 mối đe dọa được công bố năm 2018, đây là một sự gia tăng đáng lo ngại.
Biểu đồ mối đe dọa trên thiết bị điểm cuối giai đoạn 2018 - 2019
Theo quan sát của Malwarebytes, số người dùng macOS đã cài đặt phần mềm phòng chống mã độc cũng gia tăng đáng kể. Mặc dù, các máy Windows vẫn chiếm lĩnh thị phần và tồn tại nhiều lỗ hổng bảo mật hơn, khiến hệ điều hành này trở thành con mồi lớn cho tin tặc. Nhưng khi máy tính Mac ngày càng phổ biến, thì tin tặc cũng có sự chuyển hướng mục tiêu rõ rệt vào các phiên bản của hệ điều hành macOS. Malwarebytes cho biết, đã có sự gia tăng 400% mối đe dọa trên các thiết bị Mac từ năm 2018 đến 2019.
Giám đốc mảng máy Mac và smartphone của Malwarebytes chia sẻ: “Tôi vẫn thường xuyên bắt gặp những người tin tưởng Mac sẽ không bị nhiễm mã độc và không sử dụng bất kỳ loại phần mềm bảo mật nào cho dù nó cần thiết, thậm chí không tốt cho máy của họ. Điều này làm cho macOS trở thành mảnh đất màu mỡ cho hàng loạt mối đe dọa mới".
Các loại mối đe dọa có sự khác nhau giữa các hệ điều hành. Các thiết bị Windows thường bị tấn công bằng phần mềm độc hại truyền thống, còn các mối đe dọa hàng đầu của máy Mac đa phần là phần mềm quảng cáo và các chương trình không mong muốn.
Tuệ Minh
14:00 | 24/07/2023
15:00 | 21/11/2019
14:00 | 07/04/2020
08:00 | 06/03/2019
14:00 | 10/12/2020
09:00 | 09/01/2018
08:00 | 04/04/2024
Các nhà nghiên cứu bảo mật phát hiện ra plugin của bên thứ ba hiện có dành cho ChatGPT có thể hoạt động như một bề mặt tấn công mới để truy cập trái phép vào dữ liệu nhạy cảm.
14:00 | 01/03/2024
Các nhà nghiên cứu của hãng bảo mật Trend Micro phát hiện các tác nhân đe dọa Water Curupira (một nhánh của nhóm tin tặc Black Basta) đang triển khai chiến dịch phân phối phần mềm độc hại PikaBot như một phần của chiến dịch email spam trong suốt năm 2023 vừa qua. Bài viết này sẽ phân tích hoạt động tấn công trong chiến dịch PikaBot cùng khuyến nghị về các biện pháp phòng tránh trước các mối đe dọa lừa đảo này.
10:00 | 21/02/2024
Một tác nhân đe dọa có động cơ tài chính đã sử dụng thiết bị USB để lây nhiễm phần mềm độc hại ban đầu và lạm dụng các nền tảng trực tuyến hợp pháp, bao gồm GitHub, Vimeo và Ars Technica để lưu trữ các payload được mã hóa.
09:00 | 05/02/2024
Mới đây, công ty an ninh mạng ESET (Slovakia) báo cáo về việc một nhóm tin tặc gián điệp mạng của Trung Quốc đã thực hiện các chiến dịch tấn công mạng nhắm vào các cá nhân, tổ chức ở Trung Quốc và Nhật Bản. Bằng cách lợi dụng các lỗ hổng phần mềm để thao túng các bản cập nhật, các tin tặc đã phát tán mã độc và xâm phạm dữ liệu người dùng, đồng thời tạo các backdoor cho các cuộc tấn công trong tương lai.
Lợi dụng lỗ hổng CVE-2024-27956 (có điểm 9,9) trong plugin WP Automatic của WordPress, tin tặc có thể tấn công hơn 30.000 trang web bằng cách tạo tài khoản người dùng với đặc quyền quản trị và cài đặt backdoor để truy cập lâu dài.
10:00 | 13/05/2024