mardi 18 août 2026 SourcesÀ propos🌓
🇫🇷 FR ▾
DERNIÈRE MINUTE
Cyberattaques du fisc : “Ce qui se passe en France est hors norme” Plusieurs « tonnes de matières nucléaires » découvertes en Syrie, l’AIEA suspecte un usage « à mauvais escient » Quand le marché du GPU évolue à l'envers : les GeForce RTX 3080 20 Go modifiées se répandent en Chine Cybercriminalité. Éducation nationale : une nouvelle fuite de données revendiquée, après le piratage du fisc Présidentielle 2027 : Gérald Darmanin, un soutien de taille pour Édouard Philippe En Ohio, des eaux usées toxiques du secteur pétrogazier refont surface Betclic Élite. L’audition de l’AS Monaco devant le CNOSF avancée au 20 août Les incursions d'engins russes dans le ciel allemand se multiplient: face à cette menace hybride, Berlin inaugure un centre dédié à la sûreté des drones pour tester de nouvelles technologies Les images de la sortie de Sophie Adenot dans l’espace, historique pour une Française La chaîne ABC attaque en justice l’administration Trump au nom de la liberté d’expression Cyberattaques du fisc : “Ce qui se passe en France est hors norme” Plusieurs « tonnes de matières nucléaires » découvertes en Syrie, l’AIEA suspecte un usage « à mauvais escient » Quand le marché du GPU évolue à l'envers : les GeForce RTX 3080 20 Go modifiées se répandent en Chine Cybercriminalité. Éducation nationale : une nouvelle fuite de données revendiquée, après le piratage du fisc Présidentielle 2027 : Gérald Darmanin, un soutien de taille pour Édouard Philippe En Ohio, des eaux usées toxiques du secteur pétrogazier refont surface Betclic Élite. L’audition de l’AS Monaco devant le CNOSF avancée au 20 août Les incursions d'engins russes dans le ciel allemand se multiplient: face à cette menace hybride, Berlin inaugure un centre dédié à la sûreté des drones pour tester de nouvelles technologies Les images de la sortie de Sophie Adenot dans l’espace, historique pour une Française La chaîne ABC attaque en justice l’administration Trump au nom de la liberté d’expression
Technologie

Cyberattaques en cours contre le Mac : des pirates exploitent une faille de sécurité critique de macOS

01net ·
Cyberattaques en cours contre le Mac : des pirates exploitent une faille de sécurité critique de macOS

Apple a corrigé en urgence une faille critique de macOS… mais des pirates se sont mis à exploiter la vulnérabilité pour lancer des cyberattaques. Le Centre national de cybersécurité des Pays-Bas vient de confirmer que cette vulnérabilité a bien été activement exploitée par des cybercriminels. Des pirates s’en servent pour installer un logiciel de minage de cryptomonnaie sur la machine.

Apple a découvert une faille de sécurité critique dans la fonction de partage d’écran des Mac . Exploitée par un cybercriminel, la vulnérabilité permet à un pirate connecté au même réseau local de se connecter à un ordinateur sans identifiants valides. Une fois l’accès obtenu, l’attaquant pouvait observer l’écran de sa victime en direct , ouvrir librement ses fichiers et applications, voire manipuler le clavier et la souris à distance. Le géant de Cupertino a corrigé la brèche, par le biais d’une mise à jour de sécurité, la semaine derniére.

Apple a réagi en musclant la vérification des différentes étapes de connexion, rendant impossible le contournement du contrôle d’accès. Notez qu’Apple a sauté les habituelles phases de test bêta pour diffuser directement les mises à jour. C’est bien la preuve qu’Apple a estimé qu’il ne fallait pas traîner à colmater la défaillance. Néanmoins, Apple assurait n’avoir aucune preuve que la faille ait été exploitée au moment des faits. Malheureusement, la donne vient de changer.

À lire aussi : Apple corrige près de 30 failles sur iPhone, iPad et Mac – les mises à jour de sécurité se succèdent à un rythme fou

Quelques jours plus tard, le Centre national de cybersécurité des Pays-Bas a découvert que la vulnérabilité a bien été activement exploitée par des pirates. L’organisme officiel indique avoir reçu plusieurs signalements indiquant que la brèche a été utilisée pour pirater des ordinateurs.

En exploitant la vulnérabilité, l’attaque a obtenu un accès complet à la machine . Dans tous les cas signalés, les attaquants ont obtenu un accès « root » sur les machines compromises, c’est-à-dire le niveau de contrôle maximal. C’est équivalent à celui d’un administrateur qui peut tout faire sur l’appareil.

Il s’est rapidement servi de cet accès pour installer un logiciel taillé pour miner des cryptomonnaies à l’insu des victimes. En l’occurrence, le logiciel minait du Monero (XMR), une devise numérique réputée intraçable et qui est très prisée des cybercriminels. Pour générer des actifs numériques, le virus s’appuie sur la puissance du processeur de l’ordinateur… ce qui ruine rapidement les performances de celui-ci. Dans la foulée, le processus réduit aussi considérablement l’autonomie de la batterie. Pour les victimes, c’est une double peine.

À lire aussi : Apple est débordé, l’IA fait exploser le nombre de failles découvertes par les chercheurs

C’est pourquoi on vous recommande chaudement de mettre à jour votre Mac sans tarder. En reportant la mise à jour, vous prolongez la période durant laquelle vous risquez de vous retrouver dans le collimateur des pirates.

Lire l'article complet sur 01net ›

5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.

Plus de 01net

Tout voir ›

Plus dans Technologie

Tout voir ›