Cyberattaques en cours contre les Mac : exploitation d’une faille critique de macOS
Apple a récemment corrigé une faille de sécurité critique dans macOS, mais des cybercriminels exploitent déjà cette vulnérabilité pour mener des attaques. Le Centre national de cybersécurité des Pays-Bas (NCSC) a confirmé que cette faille est activement utilisée par des hackers pour installer des logiciels de minage de cryptomonnaie sur des machines ciblées.
La vulnérabilité, détectée dans la fonction de partage d’écran des Mac, permet à un pirate connecté au même réseau local d’accéder à un ordinateur sans nécessiter d’identifiants valides. Une fois l’accès obtenu, l’attaquant peut observer l’écran de la victime en temps réel, accéder à ses fichiers et applications, et même manipuler le clavier et la souris à distance. Apple a publié une mise à jour de sécurité la semaine dernière pour corriger cette faille, en renforçant les contrôles d’accès et en évitant les phases de test bêta habituelles, ce qui indique l’urgence de la situation. Toutefois, l’entreprise affirmait ne pas avoir de preuves de l’exploitation de cette faille à ce moment-là.
Quelques jours après la mise à jour, le NCSC a reçu plusieurs signalements confirmant que la vulnérabilité avait été exploitée pour pirater des ordinateurs. Les attaquants ont obtenu un accès « root », leur permettant un contrôle total sur les machines compromises. Ils ont utilisé cet accès pour installer un logiciel de minage de Monero (XMR), une cryptomonnaie difficile à tracer, qui utilise la puissance du processeur de l’ordinateur, altérant ainsi ses performances et réduisant l’autonomie de la batterie.
Il est fortement recommandé aux utilisateurs de Mac de mettre à jour leur système d’exploitation dès que possible. Les utilisateurs de macOS Sequoia, macOS Sonoma ou macOS Tahoe doivent installer les mises à jour incluant les correctifs, à savoir macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ou macOS Sonoma 14.8.9, ou toute version ultérieure.
Source : Centre national de cybersécurité des Pays-Bas


