Эксперты по кибербезопасности, включая компанию Orange Cyberdefense (OC), неоднократно предупреждали, что сотрудники стали основной угрозой для безопасности бизнеса. В ответ на эти угрозы Apple внедряет новые меры защиты в операционной системе macOS 26.4. Однако обучение персонала по-прежнему имеет решающее значение, поскольку злоумышленники используют сложные многоэтапные атаки с применением социальной инженерии для заражения систем вредоносным программным обеспечением.
Уязвимость персонала
Статистика говорит сама за себя. По данным Orange Cyberdefense, сотрудники являются причиной 57% всех инцидентов безопасности, при этом 45% из них происходят из-за обхода или игнорирования работниками корпоративных правил, например, использования неутверждённых инструментов. Злоумышленники активно ищут и используют подобные лазейки в корпоративных политиках, выявляя уязвимости в часто применяемых, но неодобренных инструментах. Важность обучения пользователей в этой связи трудно переоценить.
Хотя компании могут внедрять меры по смягчению угроз с помощью управления устройствами и контроля политик для ограничения использования приложений и загрузок на своих конечных точках, Apple также работает над обеспечением безопасности систем, уделяя особое внимание приложению «Терминал».
Система раннего предупреждения в Терминале
В новой версии macOS появятся предупреждения и защитные механизмы, предотвращающие использование «Терминала» для обхода системной безопасности и установки вредоносных скриптов. Это актуально, учитывая серию атак ClickFix, где поддельные утилиты macOS обманывают пользователей Mac, побуждая их к подобным действиям.
Это ещё один пример того, как злоумышленники полагаются на сложную социальную инженерию, чтобы заставить жертв подорвать собственную безопасность. Такие атаки часто начинаются с попытки убедить пользователей самостоятельно установить и запустить вредоносное ПО для кражи данных (инфостилеры), обходя встроенные защитные механизмы Mac.
Apple уже имеет множество защитных мер против подобных атак. Теперь в macOS Tahoe 26.4 будут появляться предупреждения каждый раз, когда относительно неопытный пользователь вставляет текст в «Терминал». Встроенная антивирусная система Apple XProtect продолжает блокировать известные вредоносные скрипты.
Помощь пользователям в принятии верных решений
Эти предупреждения не отображаются в первые 24 часа после настройки Mac, а также если у пользователя установлены инструменты разработчика, такие как Xcode. Это связано с тем, что Apple исходит из предположения, что разработчики достаточно осведомлены, чтобы не поддаваться на подобные уловки, в то время как многие пользователи, настраивающие свои Mac, могут иметь законную необходимость использовать «Терминал» в легитимных целях. Apple всегда будет предупреждать о попытках вставки кода из источников, известных как вредоносные.
В определённой степени новая защита Apple отражает убеждение компании в том, что пользователи должны иметь выбор, но при этом быть информированными. Определение момента для предупреждения пользователя о потенциальных опасностях всегда было сложной задачей, поскольку разработчики стремятся не слишком сильно вмешиваться в пользовательский опыт. Однако распространённость угроз, о которых предупреждает Orange Cyberdefense, побудила Apple ввести новые ограничения.
Ключи FileVault теперь в приложении «Пароли»
Это не единственное новшество в защите, запланированное Apple для macOS 26.4. Обновление включает функцию, которую многие давно ждали. С момента появления первых чипов Apple серии M возникали ситуации, когда пользователи забывали свой ключ FileVault, что могло привести к блокировке Mac при последующей продаже. Теперь Apple перенесла ключ восстановления FileVault macOS в сквозное шифрованное приложение «Пароли» пользователей.
Это решение имеет два преимущества: оно устраняет риск потери или утечки ключа со стороны Apple и упрощает процесс его восстановления для пользователя с помощью приложения «Пароли» на другом устройстве. При защите данных на Mac с помощью FileVault (система полного дискового шифрования) пользователь получает ключ восстановления во время настройки. В случае если пароль от Mac будет забыт, его можно сбросить, введя этот ключ.
Кроме того, IT-администраторы, стремящиеся обеспечить соблюдение политик безопасности, оценят внедрение Apple фоновых улучшений безопасности в iOS 26.3.1, iPadOS 26.3.1 и macOS 26.3.1. Эти улучшения призваны предоставлять постепенные исправления и дополнительные меры защиты между стандартными обновлениями программного обеспечения. Тем не менее, как показывают данные Orange Cyberdefense, наиболее эффективной защитой является полное понимание сотрудниками всех последствий и значимости текущих корпоративных политик безопасности.





