Ernstig Mac-lek misbruikt: computers gekaapt voor cryptomining
In dit artikel:
Hackers hebben een ernstig beveiligingslek in Apple Macs actief misbruikt om op afstand toegang te krijgen tot computers. Daarna installeerden ze miningsoftware die de rekenkracht gebruikte om de cryptomunt Monero (XMR) te delven. Het Nederlandse Nationaal Cyber Security Centrum (NCSC) kreeg meerdere meldingen, maar het is onbekend hoeveel Macs precies zijn getroffen en wie achter de aanvallen zit.
De kwetsbaarheid zat in de functie Schermdeling, waarmee Macs op afstand kunnen worden bekeken en bediend. Aanvallers konden de controle omzeilen die normaal toestemming of een wachtwoord vereist. Vooral Macs waarop Schermdeling aanstaat en die rechtstreeks vanaf het internet bereikbaar zijn, liepen risico. Volgens onderzoeker Ryan Dowd van Huntress waren via Censys tienduizenden mogelijk kwetsbare systemen zichtbaar, hoewel dat niet betekent dat ze allemaal zijn gehackt. De Amerikaanse autoriteiten beoordeelden het lek als ernstig; de National Vulnerability Database gaf een score van 9,8 op 10.
Apple bracht op 6 augustus updates uit voor macOS Tahoe 26.6.1, Sequoia 15.7.9 en Sonoma 14.8.9. Alleen het wijzigen of verwijderen van het wachtwoord voor Schermdeling volstaat niet; de update is nodig om het probleem te verhelpen. Cryptojacking kan Macs vertragen, extra stroom laten verbruiken en zwaar belasten. Gebruikers en organisaties wordt daarom aangeraden de nieuwste beveiligingsupdate zo snel mogelijk te installeren.
De Oranjezomer: Presentator Johnny de Mol en analist Richard Witschge donderdag te zien bij duel Sion-Ajax op KIJK