Тази седмица фокусът е върху няколко теми, които засягат директно ежедневието ни — iPhone, Mac и ransomware атаките срещу бизнеса.
🔴 Apple с нови актуализации за iPhone, iPad и Mac
Apple публикува нови актуализации за сигурността за своите устройства, включително iOS 26.6.1 и iPadOS 26.6.1, както и актуализации за macOS.
Пачовете отстраняват близо 30 уязвимости, включително проблеми в WebKit, обработката на изображения и други компоненти на операционните системи.
За потребителите изводът е прост: Settings → General → Software Update
Проверете устройствата си и инсталирайте наличните актуализации. При служебните телефони това е още по-важно, тъй като те често имат достъп до фирмена поща, cloud услуги, документи и VPN.
🔴 Критична уязвимост в Mac Screen Sharing
Функцията Screen Sharing на macOS се оказа сериозен проблем за системи, които са достъпни директно от интернет.
Уязвимостта CVE-2026-65400 позволява на нападател да заобиколи удостоверяването и вече се използва в реални атаки. При компрометирани системи нападателите са получили root достъп и са инсталирали софтуер за копаене на криптовалута.
Apple вече е публикувала корекции за поддържаните версии на macOS, а уязвимостта е добавена към каталога на активно експлоатираните уязвимости.
Особено рискова е конфигурация, при която порт 5900 е директно достъпен от интернет.
Ако използвате Mac:
- актуализирайте macOS;
- ако не използвате Screen Sharing — изключете го;
- не публикувайте услугата директно към интернет;
- за отдалечен достъп използвайте VPN или друг защитен механизъм.
🟠 Medusa ransomware вече е засегнала над 500 организации
FBI, CISA и HHS предупредиха, че Medusa ransomware вече е засегнала над 500 организации, като сред жертвите има и организации от критичната инфраструктура.
Атаките използват познатия модел double extortion — първо се крадат данни, след което системите се криптират и жертвата е изправена пред заплаха както от загуба на достъп, така и от публично изтичане на информация.
За бизнеса това е важно напомняне, че ransomware защитата не се свежда само до антивирусната програма.
MFA + актуални системи + ограничени права + защитен backup
📖 Понятие на седмицата
Какво е Zero-day?
Zero-day е уязвимост, за която все още няма налична официална поправка или която се използва от нападатели преди производителят да успее да я отстрани.
Нарича се „zero-day“, защото разработчикът има нула дни преднина, за да реагира. Тези уязвимости са особено опасни, защото дори напълно актуализирана система може да бъде уязвима, докато не бъде публикувана корекция.
Най-простото правило: когато производителят публикува спешна актуализация за сигурността, не я отлагайте.