Нов сериозен пробив в сигурността на WhatsApp – какво трябва да знаем?

Популярното приложение за съобщения WhatsApp отново попадна под светлината на прожекторите, след като стана ясно за сериозен пробив в сигурността, който е бил използван в реални атаки срещу определени хора. Уязвимостта е открита както в iOS и macOS версиите на WhatsApp, така и в WhatsApp Business и WhatsApp за Mac.

Какъв е проблемът?

Уязвимостта, с код CVE-2025-55177, е свързана с недостатъчна проверка при синхронизация на съобщения между свързани устройства. Казано по-просто – пропуск в системата е позволявал на злонамерени лица да изпращат съдържание от външен линк и да го обработват директно на устройството на жертвата, без тя да разбере.

Още по-тревожно е, че според експертите този пробив е бил комбиниран с друга уязвимост в продуктите на Apple – CVE-2025-43300. Тя засяга iOS, iPadOS и macOS и позволява да се „повреди“ паметта на устройството при обработка на специално създадено изображение. Това е типичен начин за инсталиране на шпионски софтуер.

Засегнати версии

WhatsApp вече пусна обновления, които затварят дупките в сигурността. Ако използвате някоя от следните версии, е силно препоръчително незабавно да актуализирате:

  • WhatsApp за iOS – всички версии преди 2.25.21.73 (кръпка от 28 юли 2025 г.)
  • WhatsApp Business за iOS – версия 2.25.21.78 (кръпка от 4 август 2025 г.)
  • WhatsApp за Mac – версия 2.25.21.78 (кръпка от 4 август 2025 г.)

Кой е бил атакуван?

Според Amnesty International, през последните 90 дни WhatsApp е уведомил ограничен брой потребители, които са били мишена на усъвършенствана шпионска кампания. Засега не е ясно коя организация или фирма за шпионски софтуер стои зад атаките.

Особено притеснително е, че става дума за така наречените „zero-click“ атаки – т.е. потребителят не трябва да кликва на никакъв линк или да отваря съобщение. Достатъчно е просто да получи злонамереното съдържание и устройството вече може да бъде компрометирано.

Подобни атаки най-често са насочени срещу журналисти, активисти и защитници на човешките права, но реално могат да засегнат всеки.

Какво да направим за защита?

Ако получите известие от WhatsApp за потенциална атака, препоръчва се:

  • Да направите пълно възстановяване на фабричните настройки на устройството.
  • Да се уверите, че използвате последната версия на операционната система (iOS, iPadOS или macOS).
  • Да обновите WhatsApp до най-новата версия.
  • Да бъдете внимателни при получаване на файлове и съобщения от непознати.

Заключение

Случаят с новата уязвимост показва колко уязвими могат да бъдат дори най-популярните приложения за комуникация. За обикновения потребител най-важната стъпка е редовното обновяване на приложенията и системата – това е първата линия на защита срещу все по-сложните кибератаки.

Тагове:

#App Store | #Apple | #Кибершпионаж |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...