Нов сериозен пробив в сигурността на WhatsApp – какво трябва да знаем?

Популярното приложение за съобщения WhatsApp отново попадна под светлината на прожекторите, след като стана ясно за сериозен пробив в сигурността, който е бил използван в реални атаки срещу определени хора. Уязвимостта е открита както в iOS и macOS версиите на WhatsApp, така и в WhatsApp Business и WhatsApp за Mac.

Какъв е проблемът?

Уязвимостта, с код CVE-2025-55177, е свързана с недостатъчна проверка при синхронизация на съобщения между свързани устройства. Казано по-просто – пропуск в системата е позволявал на злонамерени лица да изпращат съдържание от външен линк и да го обработват директно на устройството на жертвата, без тя да разбере.

Още по-тревожно е, че според експертите този пробив е бил комбиниран с друга уязвимост в продуктите на Apple – CVE-2025-43300. Тя засяга iOS, iPadOS и macOS и позволява да се „повреди“ паметта на устройството при обработка на специално създадено изображение. Това е типичен начин за инсталиране на шпионски софтуер.

Засегнати версии

WhatsApp вече пусна обновления, които затварят дупките в сигурността. Ако използвате някоя от следните версии, е силно препоръчително незабавно да актуализирате:

  • WhatsApp за iOS – всички версии преди 2.25.21.73 (кръпка от 28 юли 2025 г.)
  • WhatsApp Business за iOS – версия 2.25.21.78 (кръпка от 4 август 2025 г.)
  • WhatsApp за Mac – версия 2.25.21.78 (кръпка от 4 август 2025 г.)

Кой е бил атакуван?

Според Amnesty International, през последните 90 дни WhatsApp е уведомил ограничен брой потребители, които са били мишена на усъвършенствана шпионска кампания. Засега не е ясно коя организация или фирма за шпионски софтуер стои зад атаките.

Особено притеснително е, че става дума за така наречените „zero-click“ атаки – т.е. потребителят не трябва да кликва на никакъв линк или да отваря съобщение. Достатъчно е просто да получи злонамереното съдържание и устройството вече може да бъде компрометирано.

Подобни атаки най-често са насочени срещу журналисти, активисти и защитници на човешките права, но реално могат да засегнат всеки.

Какво да направим за защита?

Ако получите известие от WhatsApp за потенциална атака, препоръчва се:

  • Да направите пълно възстановяване на фабричните настройки на устройството.
  • Да се уверите, че използвате последната версия на операционната система (iOS, iPadOS или macOS).
  • Да обновите WhatsApp до най-новата версия.
  • Да бъдете внимателни при получаване на файлове и съобщения от непознати.

Заключение

Случаят с новата уязвимост показва колко уязвими могат да бъдат дори най-популярните приложения за комуникация. За обикновения потребител най-важната стъпка е редовното обновяване на приложенията и системата – това е първата линия на защита срещу все по-сложните кибератаки.

Тагове:

#App Store | #Apple | #Кибершпионаж |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...