Instrumente de hacking pentru iPhone, create pentru un client guvernamental, ajung pe mâna infractorilor cibernetici
827
Cercetătorii în securitate cibernetică au identificat un set de instrumente de hacking extrem de puternice, capabile să compromită iPhone-uri cu versiuni mai vechi de software, care, potrivit acestora, au ajuns din mâinile unui client guvernamental în posesia infractorilor cibernetici.
Google a anunțat marți că a identificat pentru prima dată acest kit de exploatare, denumit Coruna, în februarie 2025, în timpul unei tentative a unui furnizor de servicii de supraveghere de a infecta telefonul cuiva cu spyware, acționând în numele unui client guvernamental. Câteva luni mai târziu, aceeași suită de exploatări a fost depistată vizând utilizatori ucraineni într-o campanie la scară largă derulată de un grup rus de spionaj, iar ulterior a fost observată fiind folosită de un hacker din China motivat financiar.
Nu este clar cum au fost scurse sau cum s-au răspândit aceste instrumente, însă experții în securitate ai Google au avertizat asupra apariției unei piețe pentru exploatările „secondhand”, vândute hackerilor interesați doar de profit, care caută să stoarcă și mai multă valoare dintr-un exploit deja creat.
Descoperirea evidențiază și modul în care exploatările și backdoor-urile concepute pentru a fi folosite de guverne pot ajunge să fie divulgate și, în final, abuzate de infractori cibernetici sau de alți actori non-statali. Compania de securitate mobilă iVerify a obținut și a analizat în detaliu aceste instrumente de hacking, anunțând într-o postare pe blog că a conectat kitul de exploatare Coruna de guvernul Statelor Unite, pe baza asemănărilor cu alte instrumente de atac cibernetic atribuite anterior SUA.
„The more widespread the use, the more certain a leak will occur”, a declarat iVerify. „While iVerify has some evidence that this tool is a leaked US government framework, that shouldn’t overshadow the knowledge that these tools will find their way into the wild and will be used unscrupulously by bad actors.”
Potrivit Google, aceste instrumente de hacking sunt deosebit de puternice deoarece pot ocoli mecanismele de protecție ale unui iPhone doar prin simpla accesare a unui site malițios ce conține codul de exploit – de exemplu prin trimiterea și accesarea unui link periculos – într-un tip de atac cunoscut sub denumirea de „watering hole”. Coruna poate compromite un iPhone în cinci moduri diferite, bazându-se pe și combinând în lanț 23 de vulnerabilități distincte incluse în arsenalul său digital. Dispozitivele vizate variază de la modele de iPhone care rulează iOS 13 până la 17.2.1, versiune lansată în decembrie 2023.
Kitul Coruna include componente folosite anterior într-o campanie de hacking cunoscută sub numele de Operation Triangulation. În 2023, o firmă rusă de securitate cibernetică a susținut că guvernul SUA a încercat să pirateze mai multe iPhone-uri aparținând angajaților săi.
Deși scurgerile de instrumente de hacking sunt rare, ele nu sunt fără precedent. În 2017, Agenția Națională de Securitate a Statelor Unite a descoperit că unele dintre instrumentele dezvoltate pentru a pătrunde în calculatoare cu Windows din întreaga lume fuseseră furate. Backdoor-ul pentru Windows, cunoscut sub numele de EternalBlue, a fost ulterior publicat și utilizat de infractori cibernetici în atacuri ulterioare, inclusiv în atacul de tip ransomware WannaCry din 2017, atribuit Coreei de Nord.
A fost relatat recent și cazul lui Peter Williams, fost șef al contractorului american de apărare L3Harris Trenchant, condamnat la peste șapte ani de închisoare după ce a pledat vinovat pentru furtul și vânzarea a opt exploatări către un intermediar despre care se știa că lucrează cu guvernul rus.
Conform procurorilor, Williams a vândut exploatări capabile să compromită „milioane de computere și dispozitive” din întreaga lume, iar cel puțin un exploit a ajuns la un broker sud-coreean. Nu se știe dacă aceste vulnerabilități au fost vreodată dezvăluite producătorilor de software sau dacă au fost corectate prin patch-uri.
10.03.2026
12:47
19
Antrenamente digitale la matematică pentru elevii de clasa a IV-a, înaintea testării naționale
10.03.2026
11:56
240
„Punte moleculară” creată de cercetătorii chinezi face terapia CAR-T mai eficientă împotriva leucemiei
10.03.2026
11:06
259
11 ani de închisoare pentru un bărbat de 71 de ani care și-a ucis amicul de pahar la Anenii Noi, după o beție în casa victimei
10.03.2026
10:52
219
Platforma ajutauncoleg.md, nou sprijin al viitorilor absolvenți de clasa a IX-a la matematica de examen
10.03.2026
09:29
346
Tânăr de 21 de ani, condamnat la 12 ani de închisoare pentru violarea unei minore de 13 ani
10.03.2026
09:20
344
Vesta cu greutăți, noul aliat surprinzător în lupta cu kilogramele și efectul yo-yo
10.03.2026
08:47
463
Cum îți poți proteja creierul de demență: rolul hobby-urilor și al învățării pe tot parcursul vieții
10.03.2026
08:41
401
Horoscopul zilei 10.03.2026
10.03.2026
07:46
418
Yann LeCun strânge 1,03 miliarde de dolari pentru AMI Labs, startupul francez care pariază pe „world models” în inteligența artificială
10.03.2026
07:12
857
Anunț de ultimă oră făcut de Trump: Cred că războiul din Iran este aproape de FINAL. Dacă fac ceva greșit, acela va fi sfârșitul Iranului și nu veți mai auzi niciodată acest nume"
10.03.2026
11:56
63
„Punte moleculară” creată de cercetătorii chinezi face terapia CAR-T mai eficientă împotriva leucemiei
10.03.2026
11:06
227
11 ani de închisoare pentru un bărbat de 71 de ani care și-a ucis amicul de pahar la Anenii Noi, după o beție în casa victimei
10.03.2026
10:52
183
Platforma ajutauncoleg.md, nou sprijin al viitorilor absolvenți de clasa a IX-a la matematica de examen
10.03.2026
09:29
322
Tânăr de 21 de ani, condamnat la 12 ani de închisoare pentru violarea unei minore de 13 ani
10.03.2026
09:20
322
Vesta cu greutăți, noul aliat surprinzător în lupta cu kilogramele și efectul yo-yo
10.03.2026
08:47
431
Cum îți poți proteja creierul de demență: rolul hobby-urilor și al învățării pe tot parcursul vieții
10.03.2026
08:41
381
Horoscopul zilei 10.03.2026
10.03.2026
07:46
395
Yann LeCun strânge 1,03 miliarde de dolari pentru AMI Labs, startupul francez care pariază pe „world models” în inteligența artificială
10.03.2026
07:12
827
Anunț de ultimă oră făcut de Trump: Cred că războiul din Iran este aproape de FINAL. Dacă fac ceva greșit, acela va fi sfârșitul Iranului și nu veți mai auzi niciodată acest nume"
10.03.2026
06:46
565
Care sunt statele de pe hartă care pot să oprească lumea în loc în cazul unui conflict. Cât de mare este puterea pe care o conferă accesul la strâmtori și canale navigabile
10.03.2026
06:32
473
ANALIZĂ // Cum se influențează unul pe celălalt războaiele din Ucraina și Iran. Expert: „Căderea Teheranului ar fi o lovitură fatală pentru Rusia”
10.03.2026
04:53
591
Trusă americană de hacking pentru iPhone, ajunsă la spionii ruși și hackeri chinezi după scurgeri de la contractorul militar L3Harris
10.03.2026
01:49
513
SUA dau undă verde taxiurilor aeriene electrice: program FAA de testare în 26 de state pentru noile aeronave eVTOL
10.03.2026
00:02
508
Angajați OpenAI și Google sar în apărarea Anthropic în procesul contra Pentagonului privind „riscul pentru lanțul de aprovizionare”
09.03.2026
23:07
555
Anthropic lansează Code Review, un recenzent AI pentru controlul valului de cod generat de inteligența artificială
09.03.2026
21:18
571
„Acordul DOJ cu Live Nation și Ticketmaster, contestat de 26 de state: monopolul pe piața biletelor rămâne”
09.03.2026
21:00
622
Anthropic dă în judecată Pentagonul după ce a fost etichetată drept „risc pentru lanțul de aprovizionare” în AI
09.03.2026
20:44
518
Vreme senină și ușor mai caldă în Republica Moldova, marți, 10 martie 2026
573
Supraviețuitorii de la Hillsborough, revoltați după ce inteligența artificială Grok a generat insulte despre tragedie pe platforma X
527
Anthropic dă în judecată guvernul SUA după ce a fost etichetată „risc pentru lanțul de aprovizionare”
09.03.2026
19:11
510
MEC lansează consultări publice pentru noua Concepție a disciplinei „Chimie” în învățământul general
585
Spionii olandezi avertizează: hackeri ai guvernului rus vizează utilizatorii Signal și WhatsApp din întreaga lume
09.03.2026
19:01
581
Gruparea chineză Salt Typhoon, campanie globală de spionaj cibernetic împotriva giganților de telefonie și internet
09.03.2026
18:23
546
Fondatorul XPrize lansează un concurs de 3,5 milioane de dolari pentru a crea noul univers „Star Trek” optimist al viitorului
09.03.2026
18:08
640
Sheryl Sandberg și Nick Clegg intră în board-ul Nscale, startup-ul AI european evaluat la 14,6 miliarde de dolari și partener al OpenAI în proiectul „Stargate Norway”
ANALIZĂ // Cum se influențează unul pe celălalt războaiele din Ucraina și Iran. Expert: „Căderea Teheranului ar fi o lovitură fatală pentru Rusia”
1 MDL
1 EUR
20.08
1 USD
17.37
1 RON
3.94
1 RUB
0.22
1 UAH
0.40


Inapoi














