A Apple anunciou o Lockdown Mode, uma funcionalidade que desabilita vários serviços nos Mac e iPhone que poderiam servir de entrada para ataques maliciosos. Ferramenta destina-se a proteger jornalistas, activistas ou políticos de ataques perpetrados por hackers a soldo de governos estrangeiros.

A Apple descreve o Lockdown Mode como um nível “extremo” de segurança, desenhado para alguns utilizadores que “enfrentam ameaças graves e dirigidas”. Este modo vai estar disponível no iOS 16, no iPadOS 16 e no macOS Ventura e destina-se a proteger aqueles que, pelo seu trabalho ou pela reputação, estão em risco de ser atacados por hackers contratados por potências estrangeiras.
O Lockdown Mode, na prática, restringe funcionalidades dos iPhone, iPad ou Macs que possam servir de entrada para os piratas informáticos. No Messenger, por exemplo, os anexos são bloqueados. As previsualizações de links deixam de funcionar e os convites do FaceTime deixam de chegar aos utilizadores, a não ser que estes tenham feito chamadas anteriormente para esse contacto. Com o iPhone bloqueado, também deixa de ser possível aceder ao dispositivo através de uma ligação física.
MAIS: Relatório de vendas aponta para domínio da Apple nos smartphones
Além destes bloqueios já revelados, a Apple explica que pretende adicionar mais com o passar do tempo e expandir ainda o programa de caça de bugs para este modo, oferecendo recompensas de até dois milhões de dólares para quem encontre vulnerabilidades no Lockdown Mode.
Ivan Krstić, o responsável de engenharia de segurança e arquitetura da Apple, afirma que “desenvolvemos os aparelhos móveis mais seguros do mercado. O Lockdown Mode é uma capacidade inovadora que reflete o nosso compromisso inadiável na proteção dos utilizadores mesmo contra os ataques mais raros e sofisticados”.




ToddyCat é um grupo APT relativamente novo e sofisticado, cuja atividade foi detetada pela primeira vez por investigadores da Kaspersky em Dezembro de 2020, quando levou a cabo uma série de ataques aos servidores-alvo da Microsoft Exchange. Entre fevereiro e março de 2021, a Kaspersky observou uma rápida escalada quando o ToddyCat começou a explorar a vulnerabilidade do ProxyLogon nos servidores Microsoft Exchange para comprometer múltiplas organizações em toda a Europa e Ásia.

De acordo com a CNN Portugal, o ataque terá começado com o acesso indevido à conta da plataforma Booking, bastante usada para reservas online em hotéis pelo mundo, pertencente ao Marino Boutique Hotel em Lisboa.




