Google Caught Hackers Using a Mac Zero-Day Against Hong Kong Users

本帖最後由 Fanolian 於 2021-11-12 18:01 編輯

原文(好technical):https://blog.google/threat-analysis-group/analyzing-watering-hole-campaign-using-macos-exploits/
轉載報導:https://www.vice.com/en/article/93bw8y/google-caught-hackers-using-a-mac-zero-day-against-hong-kong-users

太technical加上我唔熟Mac,有錯請插:
似乎一般電腦用家係用緊舊少少、無安裝最新嘅patch嘅mac版本,再加上要連去被hacker加料嘅網站先會中招,電腦被加入後門程式。

其中一個已知被加料嘅係 amnestyhk 國際特赦組織香港分會。唔知會唔會早前佢關閉香港辦公室係同呢件事有關連?
更新:根據立場嘅報導,amnestyhk . org 並非國際特赦組織香港分會官方網址。有可能係釣魚網站。
(立場篇報導有少少遺漏。事件被發現當時係0-day vulnerability,但apple依家已經推出更新修正該漏洞。)

其他中文報導:
winandmac 明報 ezone 經濟日報