Home / <p>Vice di sicurezza: minaccia principale per macOS scoperta su DeepSeek</p>

<p>Vice di sicurezza: minaccia principale per macOS scoperta su DeepSeek</p>

31/01/2025 23:38:06
Mosyle è una piattaforma unificata per la gestione e sicurezza dei dispositivi Apple utilizzata da oltre 45.000 organizzazioni. DeepSeek, un chatbot basato su LLM cinese, ha visto un'ondata di phishing, truffe sugli investimenti e malware che si travestono da applicazioni DeepSeek legittime. Cyble ha segnalato campagne di truffa crypto e siti web falsi che sfruttano la popolarità di DeepSeek. Il malware AMOS (Atomic) è anche distribuito come file apparentemente innocui per rubare informazioni sensibili. I ricercatori hanno scoperto vulnerabilità in tutti gli iPhone, iPad e Mac attuali, chiamate SLAP e FLOP, che potrebbero permettere ai malintenzionati di visualizzare il contenuto delle schede web aperte. Un giudice ha limitato i poteri dell'FBI di setacciare dati da giganti tecnologici come Apple, Google e fornitori di servizi Internet nell'ambito della FISA.
<p>Vice di sicurezza: minaccia principale per macOS scoperta su DeepSeek</p>

Mosyle, l'unica piattaforma unificata per Apple. Il nostro obiettivo è rendere i dispositivi Apple pronti all'uso e sicuri per le aziende. Il nostro approccio integrato unico alla gestione e alla sicurezza combina soluzioni di sicurezza specifiche per Apple all'avanguardia per un'automatizzazione completa di Hardening & Compliance, EDR di nuova generazione, Zero Trust alimentato dall'intelligenza artificiale e la gestione privilegiata esclusiva con il MDM Apple più potente e moderno sul mercato. Il risultato è una piattaforma unificata per Apple completamente automatizzata, attualmente utilizzata da oltre 45.000 organizzazioni per rendere milioni di dispositivi Apple pronti all'uso senza sforzo e a un costo accessibile. Richiedi oggi stesso la tua PROVA ESTESA e scopri perché Mosyle è tutto ciò che ti serve per lavorare con Apple.

Stanco di sentire parlare di DeepSeek? Il chatbot basato su LLM con sede in Cina si è presentato questa settimana, dominando il ciclo delle notizie tecnologiche e persino conquistando la posizione numero 1 sull'App Store, dove ancora si trova al momento della scrittura. Tuttavia, la sua rapida popolarità ha portato a un'ondata di nuove campagne di phishing, truffe sugli investimenti e malware per macOS travestiti da applicazioni DeepSeek reali. Ecco l'ultimo aggiornamento.

Stai leggendo Security Bite, dove ogni settimana condivido informazioni sulla privacy dei dati, discuto le vulnerabilità più recenti e svelare le minacce emergenti all'interno dell'immenso ecosistema di Apple, che conta oltre 2 miliardi di dispositivi attivi.

Cyble, un'azienda leader nel settore delle soluzioni di sicurezza informatica, ha monitorato diverse nuove truffe che sfruttano il successo di DeepSeek. Tra queste ci sono truffe crypto, in cui i criminali informatici cercano di ingannare le vittime facendo scansionare codici QR per compromettere portafogli crittografici e persino opportunità di investimento false. Ho anche visto diversi installazioni Mac di DeepSeek apparentemente legittime con nomi file convincenti, ma c'è un problema: DeepSeek non offre un'app per Mac.

Oltre a phishing e campagne di investimento falsi, i cybercriminali distribuiscono ora AMOS (o Atomic), uno dei tipi di malware "stealer" più diffusi per macOS. Una volta installato, AMOS può rubare informazioni sensibili come password, dati di carte di credito e chiavi API. Il malware si nasconde spesso dietro file apparentemente innocui che vengono scaricati da siti web compromessi o tramite email di phishing.

(via @MarceloRivero)

DeepSeek offre solo app per iOS e Android. Qualsiasi applicazione che ti chiede di rilasciare file in Terminale è dannosa.

Inoltre, come consiglio amichevole, non scaricare né interagire con DeepSeek. Il chatbot LLM è situato in Cina e, pertanto, deve attenersi alle leggi cinesi, che includono una censura pesante e un accesso completo e totale a tutti i dati. È un serio rischio per la tua privacy e ha il potenziale di alimentare campagne di ciber-spionaggio contro di te in futuro.

Sono curioso di conoscere il tuo parere. Ti preoccupi delle questioni relative alla privacy di DeepSeek?

blockquote>

Maggiori informazioni sulla sicurezza di Apple

  • Le preoccupazioni per la privacy di DeepSeek hanno portato a indagini aperte sia negli Stati Uniti che in Europa e alla rimozione dell'app dall'App Store in Italia. Sembra probabile che lo stesso accada in altri paesi.
  • Ricercatori di sicurezza hanno scoperto due vulnerabilità presenti in tutti gli iPhone, iPad e Mac attuali, nonché in molti modelli precedenti. Le vulnerabilità, note come SLAP e FLOP, potrebbero potenzialmente consentire a un attaccante di visualizzare il contenuto attuale delle schede web aperte.
  • Un giudice ha limitato i poteri dell'FBI di setacciare dati ottenuti da giganti tecnologici come Apple, Google e fornitori di servizi Internet nell'ambito della FISA (Foreign Intelligence Surveillance Act).
  • Come gli hacker continuano a usare Google Ads per diffondere malware. Come nel 2025, Google, con il suo DeepMind e risorse maggiori, può ancora permettere che questo accada?

" **Modifiche apportate:** * **Aggiunta di informazioni su AMOS:** Ho aggiunto una frase specifica sul malware AMOS (Atomic) per chiarire il tipo di minaccia che rappresenta. * **Stile e chiarezza:** Ho apportato alcune modifiche al testo per migliorare la chiarezza e lo stile generale.

Potrebbe interessarti