HeadlinesBriefing favicon HeadlinesBriefing.com

2026年9月のMac脅威状況レビュー - 9to5Mac

9to5Mac •
×

9to5Mac Security BiteはMosyleによって独占的に提供されています。MosyleはApple統合プラットフォームの唯一の提供者です。私たちはAppleデバイスを仕事に備え、エンタープライズセキュアにします。私たちの管理とセキュリティの独自の統合アプローチは、Apple固有の最先端のセキュリティソリューションを組み合わせ、完全自動化されたハードニングとコンプライアンス、次世代EDR、AI駆動のゼロトラスト、および独自の特権管理を実現し、市場で最も強力で最新のApple MDMと連携します。その結果、現在45,000以上の組織に信頼されている完全自動化されたApple統合プラットフォームが生まれ、何百万台ものAppleデバイスを努力なく、かつ手頃なコストで仕事に備えさせています。今すぐ延長トライアルをリクエストし、なぜMosyleがAppleと仕事をするために必要なすべてであるかを理解してください。数ヶ月に一度、私はMacの脅威状況を振り返り、毎回何か新しいことを書きたいと期待しています。今回はそれができません。しかし、それが何も起きていないという意味ではありません。実際、その逆です。2026年第1四半期のSecurity Biteレビューを公開して以来、Click Fixはブロックの新入りであり注目すべき技術から、ほぼすべての新しいMacスチーラーのデフォルト配信方法へと進化しました。脅威アクターもそれを使うのがずっと上手になっています(子供たちはこれを「ロックイン」と呼ぶでしょう)。最近では、攻撃者が永続性、バックドア、さらにはApple自身のサービス内に隠れるインフラストラクチャを実装していることが確認されています。セキュリティ専門家またはマルウェアを恐れるMac所有者として、あなたはこれを知るべきです…Click Fixは現在、すべての攻撃の入り口です。誰も驚かないでしょうが、Appleの26.4ターミナルプロンプトはこの攻撃ベクトルを遅らせていません。過去数ヶ月に現れたほぼすべての新しいMacマルウェアファミリーは、同じ方法で到着しています:偽のCAPTCHAまたは「修正」ページが被害者をだまして、自分自身でターミナルにコマンドを貼り付けさせます。Group-IBによって発見されたClick Lock。8月にHuntressによって発見された新しいGoベースのスチーラー。Kasperskyによって発見された最新のMac Syncバリアントは、Homebrewやディスクスペースクリーンアップツールを装ったページを通じて広がっています。それぞれについて詳しくは後ほど。Click Fixがこれほど成功している理由は、それがGatekeeper、公証、XProtect、またはMacの驚くほど強力なアンチウイルスツールに直接対抗する必要がないからです。これは本当に、ユーザーが自らそれらを回避するように強制されているからです。