サイバーセキュリティ企業ZecOpsは本日、新たなiOSメールの脆弱性を悪用した、著名人への攻撃を検知したと発表した。Appleは現在この件を調査しており、近日中にセキュリティアップデートを公開する予定だ。
ZDNetのCatalin Cimpanu氏:
ZecOpsは本日発表した報告書の中で、ハッカーが少なくとも2018年1月からiOSのバグを利用していた証拠を発見したと述べた。研究者らによると、新たなiOSの脆弱性攻撃は、著名なiOSユーザーに送られた不正なメールの一部として悪用されたようだ。
ZecOps の研究者によると、この攻撃はゼロクリックのエクスプロイトであり、ユーザーがメールを操作する必要がなく、ユーザーがメールを受信するか Apple メール アプリを開くとエクスプロイトが起動するとのこと。
「これらの攻撃は、少なくとも1つの国家レベルの脅威オペレーター、もしくは第三者研究者から概念実証(POC)レベルのエクスプロイトを購入し、そのまま、あるいは若干の修正を加えて使用した国家と関連していると考えています」とZecOpsは述べています。ZecOpsは、このバグを悪用したと考えられる「国家」グループの名前を公表しませんでした。
ZecOpsは2月19日にAppleに通知したと述べた。当初、ZecOpsは通常のセキュリティバグと思われるものを報告し、Appleと協力して問題の修正に取り組んだ。Appleは4月15日、iOS 13.4.5ベータ版のリリースに合わせてこのバグに対するパッチを公開した。
MacDailyNewsの見解:当然のことながら、iPhone、iPad、iPod touchでメールの使用を今すぐ中止し、iOS 13.4.5とiPadOS 13.4.5が一般公開され次第、ユーザーは速やかにアップグレードしてください。この問題に関する詳細は、ZecOpsのこちらの記事をご覧ください。
イーロン・マスク氏のxAIは、Nvidiaやその他の支援者からの投資により、当初の計画を上回る200億ドルの資金調達ラウンドを確保する予定だ…
Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。
Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…
AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…
iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…