Des pirates ont activement exploité une grave faille de sécurité sur les Mac d’Apple afin de prendre le contrôle d’ordinateurs à distance. Une fois entrés, ils y installaient un logiciel utilisant la puissance de calcul du Mac pour miner du Monero (XMR). Le Centre national néerlandais de cybersécurité (NCSC) alerte sur ces attaques.
Apple a depuis publié des mises à jour de sécurité. Les Mac qui ne les ont pas encore installées peuvent rester vulnérables, en particulier lorsque le partage d’écran est activé et que l’appareil est accessible depuis Internet.
Apple corrige une grave faille de sécurité dans macOS
Le NCSC a reçu plusieurs signalements concernant des Mac sur lesquels des attaquants avaient installé, sans autorisation, un logiciel de minage. Le nombre d’ordinateurs réellement touchés et l’identité des auteurs des attaques n’ont pas été communiqués.
Apple a corrigé la vulnérabilité le 6 août. La faille a été colmatée dans macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.
Le problème concernait le partage d’écran. Cette fonction permet, depuis un autre ordinateur, d’afficher l’écran d’un Mac et de le contrôler à distance. Désactivée par défaut, elle est notamment utilisée par des entreprises et des administrateurs système pour gérer des Mac situés sur d’autres sites.
Grâce à cette faille, les pirates pouvaient contourner le contrôle qui détermine normalement si une personne est autorisée à se connecter. Dans certains cas, ils pouvaient ainsi accéder à un Mac vulnérable sans mot de passe valide.
La société de cybersécurité Huntress a analysé la vulnérabilité et souligne que le simple fait de modifier ou de supprimer le mot de passe du partage d’écran ne suffit pas. Le problème réside dans la manière dont le Mac vérifie si une connexion est autorisée. La mise à jour de sécurité d’Apple doit être installée pour corriger effectivement la faille.
L’ampleur potentielle est importante. Ryan Dowd, chercheur chez Huntress, a identifié via le moteur de recherche Censys des dizaines de milliers de systèmes potentiellement vulnérables. Censys recense les appareils directement accessibles depuis Internet.
Cela ne signifie pas que tous ces systèmes ont effectivement été piratés. Mais cela montre combien d’appareils ont pu être exposés au risque.
Aux États-Unis aussi, la faille est jugée sérieuse. La Cybersecurity and Infrastructure Security Agency (CISA) lui avait d’abord attribué une note de 7,1 sur 10. La National Vulnerability Database américaine a ensuite enregistré une note de 9,8, proche du niveau de risque maximal.
Des pirates utilisent des Mac pour miner du Monero
Après leur intrusion, les attaquants ont utilisé leur accès pour installer un logiciel de minage de cryptomonnaies. Les Mac compromis participaient ensuite au minage de Monero.
L’utilisation furtive de l’ordinateur d’un tiers pour miner des cryptomonnaies est appelée cryptojacking. L’attaquant encaisse les gains, tandis que le propriétaire en subit les conséquences.
Un Mac infecté peut ainsi devenir plus lent, consommer davantage d’électricité et être soumis à une charge plus importante. Pour les pirates, cette méthode devient surtout intéressante lorsqu’ils parviennent à prendre le contrôle d’un grand nombre d’ordinateurs en même temps. Chaque machine apporte de la puissance de calcul, qui permet collectivement de gagner du XMR.
Monero se prête à ce type d’attaques car le XMR peut être miné avec du matériel informatique classique. Cette cryptomonnaie est en outre fortement axée sur la confidentialité, ce qui rend les transactions plus difficiles à tracer.
Pour les utilisateurs de Mac, la principale mesure consiste donc à installer la dernière mise à jour de sécurité. Les particuliers et les entreprises qui utilisent le partage d’écran et ont rendu leur Mac accessible depuis Internet s’exposent à un risque s’ils ne l’installent pas.
Des hackers liés à la Chine ciblent aussi les investisseurs crypto
Des hackers chinois mêlent espionnage et vols de cryptomonnaies, en s’appuyant sur l’IA, de faux sites et des logiciels malveillants pour tromper et dépouiller leurs victimes en ligne à grande échelle.
Un détenteur de cryptos volé une deuxième fois : 26 millions de dollars disparaissent
L’investisseur crypto TLBL perd de nouveau plusieurs millions dans un important vol, alors que les hackers ont déjà dérobé 1,1 milliard de dollars en cryptomonnaies en 2026.
Fuite de données chez Trezor : près de 14 000 investisseurs touchés
Près de 14 000 clients du fabricant de portefeuilles crypto Trezor voient leurs données exposées. Les appareils restent sécurisés, mais le danger se situe ailleurs.
Le plus lu
Ripple enchaîne trois avancées majeures pour l’avenir du XRP
Ripple investit dans la tokenisation, étend RLUSD et ouvre de nouveaux usages au XRP, tout en accélérant sa stratégie auprès des institutionnels.
Jeff Bezos cède pour 4,1 milliards de dollars d’actions Amazon
Jeff Bezos vend pour près de 10 milliards de dollars d’actions Amazon après un record en Bourse. Les investisseurs réagissent avec prudence à l’annonce.
Le marché crypto anticipe le cours du XRP au 31 août
Les traders de Polymarket s’attendent à voir le XRP terminer le mois d’août sous 1,20 dollar, malgré des avancées positives autour du XRP Ledger.