HeadlinesBriefing favicon HeadlinesBriefing.com

Revue du paysage des menaces pour Mac septembre 2026 - 9to5Mac

9to5Mac •
×

9to5Mac Security Bite est présenté exclusivement par Mosyle, la seule plateforme unifiée d'Apple. Nous rendons les appareils Apple prêts à travailler et sécurisés pour les entreprises. Notre approche intégrée unique de gestion et de sécurité combine des solutions de sécurité spécifiques à Apple de pointe pour un renforcement et une conformité totalement automatisés, un EDR de nouvelle génération, une confiance zéro alimentée par l'IA, et une gestion exclusive des privilèges, associée au MDM Apple le plus puissant et le plus moderne du marché.

Le résultat est une plateforme unifiée Apple totalement automatisée, actuellement approuvée par plus de 45 000 organisations pour rendre des millions d'appareils Apple prêts à travailler sans effort et à un coût abordable. Demandez votre ESSAI PROLONGÉ dès aujourd'hui et comprenez pourquoi Mosyle est tout ce dont vous avez besoin pour travailler avec Apple. Tous les quelques mois, je m'assieds pour regarder en arrière le paysage des menaces pour Mac, et chaque fois je m'attends à écrire sur quelque chose de nouveau.

Cette fois, je ne peux pas. Mais cela ne signifie rien ne se passe. Au contraire, c'est l'inverse.

Depuis que j'ai publié la revue Security Bite Q1 2026, nous avons vu Click Fix passer du nouveau venu sur le bloc et de la technique à surveiller à maintenant la méthode de livraison par défaut pour presque chaque nouveau voleur de Mac. Les acteurs de la menace deviennent beaucoup meilleurs dans son utilisation (je suppose que les enfants appelleraient cela « bloqué »). Récemment, nous avons vu des attaquants mettre en œuvre la persistance, des portes dérobées, et même une infrastructure qui se cache dans les propres services d'Apple.

Voici ce que vous devez savoir en tant que professionnel de la sécurité ou propriétaire de Mac craintif face aux logiciels malveillants… Click Fix est désormais un point d'entrée pour tout. Pour personne ne sera surpris, les invites Terminal 26.4 d'Apple n'ont pas ralent ce vecteur d'attaque. Pratiquement chaque nouvelle famille de logiciels malveillants pour Mac des derniers mois est arrivée de la même manière : une fausse page CAPTCHA ou une page « correction » qui incite la victime à coller une commande dans Terminal elle-même.

Click Lock, découvert par Group-IB. Un nouveau voleur basé sur Go découvert par Huntress en août. La dernière variante de Mac Sync, que Kaspersky a trouvée en train de se propager via des pages se faisant passer pour Homebrew et un outil de nettoyage d'espace disque.

Plus sur chacun bientôt. Ce qui rend Click Fix si réussi, c'est qu'il n'a pas besoin de se mesurer à Gatekeeper, à la notarisation, à XProtect, ou à aucun des outils antivirus incroyablement capables de Mac. Cela vient vraiment du fait que l'utilisateur est contraint de les contourner tous volontairement.