Scurgere masivă de unelte de hacking Coruna și DarkSword expune sute de milioane de iPhone și iPad neactualizate la furt de date
1009
Cercetătorii în securitate cibernetică au descoperit o serie de atacuri informatice care vizează clienți Apple din întreaga lume. Instrumentele folosite în aceste campanii de hacking au fost numite Coruna și DarkSword și au fost utilizate atât de spioni guvernamentali, cât și de infractori cibernetici pentru a fura date de pe iPhone-urile și iPad-urile utilizatorilor.
Este neobișnuit să fie identificate atacuri la scară largă îndreptate împotriva posesorilor de iPhone și iPad. În ultimul deceniu, singurele precedente au vizat comunitatea musulmană uigură din China și persoane din Hong Kong.
Acum, unele dintre aceste instrumente de hacking extrem de puternice au ajuns online, fiind scurse în mod necontrolat. Aceasta ar putea pune în pericol sute de milioane de iPhone-uri și iPad-uri cu software neactualizat, expunându-le riscului de furt de date.
În continuare este prezentat ce se știe și ce nu se știe încă despre aceste noi amenințări care țintesc iPhone și iPad, dar și ce pot face utilizatorii pentru a se proteja.
Coruna și DarkSword sunt două seturi avansate de instrumente de hacking, fiecare conținând o gamă de exploatări capabile să compromită iPhone-uri și iPad-uri și să extragă datele utilizatorilor, cum ar fi mesaje, istoricul de navigare, istoricul locațiilor sau criptomonedele.
Cercetătorii în securitate care au descoperit aceste kituri afirmă că exploatările din Coruna pot ataca dispozitive cu iOS 13 până la iOS 17.2.1, versiune lansată în decembrie 2023.
DarkSword, în schimb, include exploatări capabile să compromită dispozitive mai recente, cu iOS 18.4 și 18.7, lansate în septembrie 2025, potrivit specialiștilor de la Google care analizează codul.
Totuși, amenințarea reprezentată de DarkSword este mai directă pentru publicul larg. O parte din DarkSword a fost scursă și publicată pe platforma de partajare de cod GitHub, ceea ce face ușor pentru oricine să descarce acest cod malițios și să lanseze propriile atacuri îndreptate împotriva utilizatorilor Apple care rulează versiuni mai vechi de iOS.
Acest tip de atacuri este, prin definiție, nediscriminatoriu și periculos, pentru că poate afecta orice persoană care vizitează un anumit site web ce găzduiește codul malițios.
În unele situații, victima poate fi infectată doar accesând un site legitim aflat, în realitate, sub controlul hackerilor.
În momentul infectării inițiale, Coruna și DarkSword valorifică mai multe vulnerabilități din iOS care le permit atacatorilor să preia practic controlul total asupra dispozitivului vizat. Ulterior, datele private ale utilizatorului sunt sustrase și încărcate pe un server web administrat de hackeri.
Cel puțin o parte din instrumentele din Coruna, așa cum a fost raportat anterior, au fost dezvoltate inițial de Trenchant, o unitate specializată în hacking și spyware din cadrul contractorului american de apărare L3Harris, care vinde exploatări guvernului SUA și principalilor săi aliați.
Kaspersky a legat de asemenea două dintre exploatările din Coruna de Operațiunea Triangulation, un atac cibernetic complex și, cel mai probabil, coordonat la nivel guvernamental, atribuit unor acțiuni împotriva utilizatorilor de iPhone din Rusia.
După ce Trenchant a dezvoltat Coruna, aceste exploatări au ajuns, într-un mod încă neclar, în mâinile spionilor ruși și ale infractorilor cibernetici chinezi. Probabil au fost implicate una sau mai multe verigi intermediare care vând astfel de exploatări pe piețele subterane.
„Călătoria” Coruna demonstrează din nou că instrumentele de hacking extrem de puternice, inclusiv cele create în SUA sub reguli stricte de confidențialitate, pot scăpa de sub control și se pot răspândi neprevăzut.
Un exemplu notoriu a apărut în 2017, când o exploatare dezvoltată de Agenția Națională de Securitate a SUA, capabilă să compromită de la distanță calculatoare cu Windows din întreaga lume, a fost scursă online. Aceeași exploatare a stat ulterior la baza atacului de tip ransomware WannaCry, care a infectat, fără discriminare, sute de mii de computere la nivel global.
În cazul DarkSword, cercetătorii au observat atacuri îndreptate împotriva utilizatorilor din China, Malaezia, Turcia, Arabia Saudită și Ucraina. Nu se știe încă cine a dezvoltat inițial DarkSword, cum a ajuns acesta în arsenalul mai multor grupări de hackeri sau cum au fost scurse instrumentele online.
De asemenea, rămâne neclar cine a publicat codul pe GitHub și din ce motiv.
Instrumentele de hacking, care au fost analizate de presă de specialitate, sunt scrise în limbaje web, HTML și JavaScript. Astfel devin relativ ușor de configurat și găzduit oriunde de către oricine vrea să lanseze atacuri malițioase. Cercetători care au discutat public pe rețele sociale au testat deja aceste instrumente scurse, hackuindu-și propriile dispozitive Apple cu versiuni vulnerabile ale software-ului companiei.
DarkSword este acum „practic plug-and-play”, a explicat Justin Albrecht, cercetător principal la compania de securitate mobilă Lookout.
GitHub a comunicat că nu a eliminat codul scurs, dar îl va păstra pentru cercetare în domeniul securității.
„GitHub’s Acceptable Use Policies prohibit posting content that directly supports unlawful active attack or malware campaigns that are causing technical harms,” a declarat consilierul pentru siguranță online al GitHub, Jesse Geraci. „However, we do not prohibit the posting of source code which could be used to develop malware or exploits, as the publication and distribution of such source code has educational value and provides a net benefit to the security community.”
Dacă aveți un iPhone sau un iPad care nu este actualizat, ar trebui să luați în calcul actualizarea imediată a sistemului de operare.
Compania a transmis că utilizatorii care rulează cele mai noi versiuni de iOS 15 până la iOS 26 sunt deja protejați.
Conform iVerify: „We strongly recommend updating to iOS 18.7.6 or iOS 26.3.1. This will mitigate all vulnerabilities that have been exploited in these attack chains.”
Potrivit statisticilor proprii ale Apple, aproape unul din trei utilizatori de iPhone și iPad nu folosește încă cea mai recentă versiune de iOS 26. Asta înseamnă că există potențial sute de milioane de dispozitive vulnerabile la aceste instrumente de hacking, având în vedere că Apple se laudă cu peste 2,5 miliarde de dispozitive active la nivel mondial.
Apple a mai precizat că dispozitivele pe care este activat Lockdown Mode, o opțiune suplimentară de securitate introdusă pentru prima dată în iOS 16, blochează și aceste atacuri specifice.
Lockdown Mode este util pentru jurnaliști, disidenți, activiști pentru drepturile omului și pentru oricine crede că poate fi ținta unor atacuri din cauza identității sau a activității sale.
Deși Lockdown Mode nu este perfect, până acum nu a fost prezentată public nicio dovadă că hackerii au reușit să îi depășească măsurile de protecție. Modul a fost, cel puțin într-un caz documentat, eficient în blocarea unei tentative de a instala spyware pe telefonul unui apărător al drepturilor omului.
101
Guvernul lansează consultări publice pentru pachetul legislativ care impulsionează economia digitală și comerțul electronic în Republica Moldova
17.06.2026
08:13
39
Horoscopul zilei 17.06.2026
16.06.2026
21:27
485
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
479
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
16.06.2026
17:05
630
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
16.06.2026
14:32
654
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
725
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
736
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
678
Horoscopul zilei 16.06.2026
16.06.2026
00:12
1039
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
1034
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
80
Guvernul lansează consultări publice pentru pachetul legislativ care impulsionează economia digitală și comerțul electronic în Republica Moldova
17.06.2026
08:13
19
Horoscopul zilei 17.06.2026
16.06.2026
21:27
485
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
479
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
16.06.2026
17:05
630
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
16.06.2026
14:32
654
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
725
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
736
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
677
Horoscopul zilei 16.06.2026
16.06.2026
00:12
1038
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
1032
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
1135
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
1098
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
1168
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
1157
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
1128
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
15.06.2026
15:37
1133
Republica Moldova intră în rețeaua europeană a mobilității verzi: Memorandum de cooperare cu EIT Urban Mobility Innovation Hub East pentru energie curată și transport sustenabil
15.06.2026
14:50
1020
Platforma e-Zilier digitalizează munca sezonieră: zilierii vor avea zilele lucrate înregistrate pentru pensie în Republica Moldova
15.06.2026
14:49
1008
Liban, lider mondial la refugiați pe cap de locuitor: țările mici de la granița conflictelor duc cea mai mare povară
15.06.2026
13:31
896
Republica Moldova își modernizează Codul transporturilor rutiere după regulile Uniunii Europene
939
Procurorii din Republica Moldova au donat sânge de Ziua Mondială a Donatorului, susținând campania „Donează o picătură de umanitate. Salvează vieți!”
15.06.2026
10:58
973
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
836
Horoscopul zilei 15.06.2026
15.06.2026
00:51
1246
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
1127
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
14.06.2026
08:40
1290
Horoscopul zilei 14.06.2026
Horoscopul zilei 17.06.2026
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
1 MDL
1 EUR
20.17
1 USD
17.37
1 RON
3.85
1 RUB
0.24
1 UAH
0.39

Inapoi














