- Apple ने 2025 में चेतावनी की चार लहरें जारी कीं।
- CERTR-FR ने पेगासस और शिकारी जैसे उन्नत उपकरणों के उपयोग की पुष्टि की, शून्य और शून्य क्लिक की कमियों का संचालन किया
- Apple ने कम से कम सात महत्वपूर्ण कमजोरियों को सही करते हुए, डिवाइस और ICLOD के माध्यम से उपयोगकर्ताओं को सूचित किया।
मार्च 2025 की शुरुआत से, चार अलग -अलग मामलों में Apple ने अपने उपयोगकर्ताओं को SPY कार्यक्रमों के चल रहे हमले के बारे में चेतावनी दी।
हमलों को लुभाया जाता है और खतरनाक है, अक्सर विभिन्न राष्ट्रीय राज्यों और सरकारों के लिए विशिष्ट हितों के लोगों के उद्देश्य से।
यह आपातकालीन जलीय सहायता (CERT-FR) के फ्रांसीसी राष्ट्रीय प्रतिक्रिया समूह के अनुसार है। नए सुरक्षा परामर्श में, एजेंसी ने कहा कि खतरा अभिनेता उन्नत स्पाइवेयर का उपयोग करते हैं, जैसे कि पेगासस, शिकारी, ग्रेफाइट या त्रिकोणीयता, जो “विशेष रूप से जटिल और पता लगाने में मुश्किल है।”
सूचनाओं की चार लहरें
जासूसी सॉफ्टवेयर का विस्तार करने के लिए, हमलावर अक्सर शून्य दिन की भेद्यता का दुरुपयोग करते हैं या यहां तक कि शून्य क्लिक में कमियों के साथ (त्रुटियों को पीड़ित से बातचीत की आवश्यकता नहीं होती है, जो कि, जैसे, बेहद खतरनाक हैं)।
लक्ष्य उच्चतर लोगों को है: पत्रकार, वकील, कार्यकर्ता, राजनेता, वरिष्ठ लोक सेवक, रणनीतिक क्षेत्र प्रबंधन समितियों के सदस्य और समान।
Apple सीधे अपने उपकरणों पर लक्ष्यों को सूचित करता है, साथ ही साथ उनके अधिसूचना के माध्यम से ICloud खाता। CERT-FR ने यह भी कहा कि Apple केवल खातों को सूचित करता है, जो पहले से ही पहले से ही समझौता कर रहे हैं: “एक अधिसूचना प्राप्त करने का मतलब है कि ICLUD खाते से संबंधित कम से कम एक उपकरण को लक्षित किया गया था और संभवतः समझौता किया जाएगा,” घोषणा में कहा गया है, “घोषणा में कहा गया है।
“समझौता प्रयास और अधिसूचना प्राप्त करने के बीच का समय कई महीने है, लेकिन परिवर्तनशील रहता है।”
चेतावनी की चार लहरें 5 मार्च, 29 अप्रैल, 25 जून और 3 सितंबर को हुईं।
CERTR-FR ने इस बात पर चर्चा नहीं की कि खतरों के अभिनेताओं को क्या नुकसान हुआ है, लेकिन हम जानते हैं कि इस साल Apple को शून्य दिवस की कम से कम सात कमियों को ठीक किया गया था:
- CVE-2025-24085 (उपयोग के बिना त्रुटि)।
- CVE-2025-24200 (विशेषाधिकारों की वृद्धि)
- CVE-2025-24201 (विशेषाधिकारों की वृद्धि)
- CVE-2025-31200 (स्मृति भ्रष्टाचार)
- CVE-2025-31201 (स्थानीय विशेषाधिकारों की वृद्धि)
- CVE-2025-43200 (तार्किक नुकसान)
- CVE-2025-4330 (Imageio की कमी)
रिपोर्ट में उल्लिखित जासूसी कार्यक्रमों में से एक पेगासस है, जिसे इजरायली साइबर सुरक्षा कंपनी एनजीओ समूह द्वारा विकसित किया गया है। नवंबर 2021 की शुरुआत में, उन्हें उन कार्यों के लिए ब्लैकलिस्ट किया गया था जो संयुक्त राज्य अमेरिका की राष्ट्रीय सुरक्षा और विदेश नीति का खंडन करते थे।
का उपयोग करके झटका कंप्यूटर