🕵️ Чотири хакерські групи використали одну й ту саму вразливість у Chrome та iOS

Дослідники Google Threat Analysis Group виявили, що одразу чотири незалежні шпигунські угруповання використовували один і той самий експлойт для вразливості нульового дня у браузері Chrome та операційній системі iOS. Помилка обробки пам’яті дозволяла непомітно встановлювати шпигунське програмне забезпечення на пристрої жертв через відвідування спеціально створених вебсторінок без будь-якої взаємодії з боку користувача.

Спільне використання одного інструменту вказує на існування єдиного тіньового постачальника зброї для кібершпигунства, який продав експлойт кільком урядовим хакерським командам. Вразливість дозволяла перехоплювати зашифроване листування, геопозицію та аудіозаписи з мікрофонів. Google та Apple випустили термінові патчі безпеки, усунувши прогалину в рушіях обробки контенту.