Instrumente de hacking pentru iPhone, create pentru un client guvernamental, ajung pe mâna infractorilor cibernetici
780
Cercetătorii în securitate cibernetică au identificat un set de instrumente de hacking extrem de puternice, capabile să compromită iPhone-uri cu versiuni mai vechi de software, care, potrivit acestora, au ajuns din mâinile unui client guvernamental în posesia infractorilor cibernetici.
Google a anunțat marți că a identificat pentru prima dată acest kit de exploatare, denumit Coruna, în februarie 2025, în timpul unei tentative a unui furnizor de servicii de supraveghere de a infecta telefonul cuiva cu spyware, acționând în numele unui client guvernamental. Câteva luni mai târziu, aceeași suită de exploatări a fost depistată vizând utilizatori ucraineni într-o campanie la scară largă derulată de un grup rus de spionaj, iar ulterior a fost observată fiind folosită de un hacker din China motivat financiar.
Nu este clar cum au fost scurse sau cum s-au răspândit aceste instrumente, însă experții în securitate ai Google au avertizat asupra apariției unei piețe pentru exploatările „secondhand”, vândute hackerilor interesați doar de profit, care caută să stoarcă și mai multă valoare dintr-un exploit deja creat.
Descoperirea evidențiază și modul în care exploatările și backdoor-urile concepute pentru a fi folosite de guverne pot ajunge să fie divulgate și, în final, abuzate de infractori cibernetici sau de alți actori non-statali. Compania de securitate mobilă iVerify a obținut și a analizat în detaliu aceste instrumente de hacking, anunțând într-o postare pe blog că a conectat kitul de exploatare Coruna de guvernul Statelor Unite, pe baza asemănărilor cu alte instrumente de atac cibernetic atribuite anterior SUA.
„The more widespread the use, the more certain a leak will occur”, a declarat iVerify. „While iVerify has some evidence that this tool is a leaked US government framework, that shouldn’t overshadow the knowledge that these tools will find their way into the wild and will be used unscrupulously by bad actors.”
Potrivit Google, aceste instrumente de hacking sunt deosebit de puternice deoarece pot ocoli mecanismele de protecție ale unui iPhone doar prin simpla accesare a unui site malițios ce conține codul de exploit – de exemplu prin trimiterea și accesarea unui link periculos – într-un tip de atac cunoscut sub denumirea de „watering hole”. Coruna poate compromite un iPhone în cinci moduri diferite, bazându-se pe și combinând în lanț 23 de vulnerabilități distincte incluse în arsenalul său digital. Dispozitivele vizate variază de la modele de iPhone care rulează iOS 13 până la 17.2.1, versiune lansată în decembrie 2023.
Kitul Coruna include componente folosite anterior într-o campanie de hacking cunoscută sub numele de Operation Triangulation. În 2023, o firmă rusă de securitate cibernetică a susținut că guvernul SUA a încercat să pirateze mai multe iPhone-uri aparținând angajaților săi.
Deși scurgerile de instrumente de hacking sunt rare, ele nu sunt fără precedent. În 2017, Agenția Națională de Securitate a Statelor Unite a descoperit că unele dintre instrumentele dezvoltate pentru a pătrunde în calculatoare cu Windows din întreaga lume fuseseră furate. Backdoor-ul pentru Windows, cunoscut sub numele de EternalBlue, a fost ulterior publicat și utilizat de infractori cibernetici în atacuri ulterioare, inclusiv în atacul de tip ransomware WannaCry din 2017, atribuit Coreei de Nord.
A fost relatat recent și cazul lui Peter Williams, fost șef al contractorului american de apărare L3Harris Trenchant, condamnat la peste șapte ani de închisoare după ce a pledat vinovat pentru furtul și vânzarea a opt exploatări către un intermediar despre care se știa că lucrează cu guvernul rus.
Conform procurorilor, Williams a vândut exploatări capabile să compromită „milioane de computere și dispozitive” din întreaga lume, iar cel puțin un exploit a ajuns la un broker sud-coreean. Nu se știe dacă aceste vulnerabilități au fost vreodată dezvăluite producătorilor de software sau dacă au fost corectate prin patch-uri.
06.03.2026
10:33
125
Japonia dă undă verde primelor terapii cu celule stem iPS pentru Parkinson și afecțiuni cardiace
218
Tot mai mulți britanici vor să folosească inteligența artificială pentru consiliere psihologică și chiar pentru rolul de medic sau profesor
263
Robot „șoarece”, creat pentru a inspecta colizorul de la CERN, premiat pentru inovație internațională
359
Primă operație robotică la distanță din Marea Britanie: chirurg din Londra a operat un pacient din Gibraltar, la 2.400 km depărtare
06.03.2026
08:11
351
Horoscopul zilei 06.03.2026
06.03.2026
00:50
509
AWS lansează Amazon Connect Health, platformă cu agenți AI pentru automatizarea sarcinilor administrative din sănătate
06.03.2026
00:41
572
SUA pregătesc noi restricții dure la exportul de cipuri AI, cu impact major pentru AMD și Nvidia
06.03.2026
00:03
666
Procurorii italieni confirmă: jurnalistul Francesco Cancellato, spionat cu spyware-ul Paragon, mister total privind autorii atacului
580
Pentagonul desemnează Anthropic drept risc pentru lanțul de aprovizionare al armatei americane
05.03.2026
23:34
622
Pentagonul marchează Anthropic drept risc pentru lanțul de aprovizionare după refuzul de a sprijini supravegherea în masă și armele autonome
06.03.2026
10:33
45
Japonia dă undă verde primelor terapii cu celule stem iPS pentru Parkinson și afecțiuni cardiace
212
Tot mai mulți britanici vor să folosească inteligența artificială pentru consiliere psihologică și chiar pentru rolul de medic sau profesor
252
Robot „șoarece”, creat pentru a inspecta colizorul de la CERN, premiat pentru inovație internațională
352
Primă operație robotică la distanță din Marea Britanie: chirurg din Londra a operat un pacient din Gibraltar, la 2.400 km depărtare
06.03.2026
08:11
343
Horoscopul zilei 06.03.2026
06.03.2026
00:50
504
AWS lansează Amazon Connect Health, platformă cu agenți AI pentru automatizarea sarcinilor administrative din sănătate
06.03.2026
00:41
566
SUA pregătesc noi restricții dure la exportul de cipuri AI, cu impact major pentru AMD și Nvidia
06.03.2026
00:03
660
Procurorii italieni confirmă: jurnalistul Francesco Cancellato, spionat cu spyware-ul Paragon, mister total privind autorii atacului
575
Pentagonul desemnează Anthropic drept risc pentru lanțul de aprovizionare al armatei americane
05.03.2026
23:34
616
Pentagonul marchează Anthropic drept risc pentru lanțul de aprovizionare după refuzul de a sprijini supravegherea în masă și armele autonome
05.03.2026
23:20
626
BYD lansează bateria Blade 2.0 care promite încărcare de la 10% la 70% în 5 minute, dar doar la noile stații Flash Charging
05.03.2026
21:25
523
Roblox lansează un chat cu inteligență artificială care reformulează în timp real limbajul interzis în mesaje respectuoase
05.03.2026
20:29
561
Vreme mai rece, dar stabilă în Republica Moldova vineri, 06.03.2026
05.03.2026
20:21
508
Jumătate dintre vulnerabilitățile zero-day urmărite de Google în 2025 au lovit direct tehnologia enterprise și dispozitivele de securitate
05.03.2026
20:10
470
Oura cumpără startupul Doublepoint și aduce controlul prin gesturi în inelele sale inteligente
05.03.2026
20:05
599
Meta, dată în judecată în SUA pentru ochelarii inteligenți AI, acuzați că încalcă viața privată prin vizionarea de conținut intim de către contractori
05.03.2026
19:51
488
Negocierile dintre Anthropic și Pentagon pentru accesul la AI ar putea fi relansate, în ciuda ruperii contractului de 200 de milioane de dolari și a acuzațiilor dure dintre părți
05.03.2026
19:28
540
Netflix înghite compania de film AI a lui Ben Affleck, InterPositive, pentru a accelera producțiile cinematografice
05.03.2026
18:29
577
Match Group renunță la funcția de COO: Hesam Hosseini pleacă după 18 ani, pe fondul declinului aplicațiilor de dating în rândul generației Z
526
Moldova și Olanda pornesc cooperarea pentru agricultură inteligentă printr-un grup de lucru comun
05.03.2026
17:18
550
Meta deschide WhatsApp pentru chatboții AI rivali în Europa, dar introduce taxă pe mesaj
05.03.2026
17:08
559
Ministerul Educației lansează în consultare publică Programul de implementare a Strategiei „Educația 2030” pentru perioada 2026-2030
05.03.2026
16:25
628
Guvernul cere benzinăriilor corectitudine la vânzarea motorinei pentru fermieri în plină campanie agricolă
05.03.2026
16:00
562
MIDR și arhitecții raionali pun la punct digitalizarea actelor permisive în construcții
05.03.2026
15:35
619
Startup-ul Lio atrage 30 milioane de dolari de la Andreessen Horowitz pentru a automatiza complet achizițiile marilor companii cu agenți AI
Japonia dă undă verde primelor terapii cu celule stem iPS pentru Parkinson și afecțiuni cardiace
1 MDL
1 EUR
20.13
1 USD
17.34
1 RON
3.95
1 RUB
0.22
1 UAH
0.40


Inapoi














