Le nouvel outil DarkSword cible des centaines de millions d'iPhones

Une technique de piratage appelée DarkSword, utilisée par des pirates russes, peut compromettre des iPhones fonctionnant sous iOS 18 simplement en visitant des sites web infectés. Découvert dans la nature, cet outil a été déployé dans le cadre de campagnes d'espionnage et de cybercriminalité pour cibler des milliers d'appareils sans distinction. Il est désormais disponible en ligne sous une forme réutilisable, mettant en danger une grande partie des utilisateurs d'iPhone dans le monde.

Les techniques de piratage de l'iPhone étaient autrefois rares, comparées à des animaux insaisissables utilisés furtivement contre des cibles choisies. L'évolution récente montre que les groupes d'espionnage et de cybercriminels intègrent des outils de piratage de téléphones dans des sites web afin de pirater des milliers d'appareils à grande échelle. Parmi ces outils, on trouve DarkSword, une méthode puissante activement utilisée par les pirates russes. Cette technique permet de prendre le contrôle d'appareils sous iOS 18 en visitant simplement un site malveillant, ce qui affecte des centaines de millions d'iPhones. L'outil a fait surface sur le web dans un format facilement adaptable, ce qui accroît les risques pour de nombreux utilisateurs. Des piratages auparavant sélectifs se développent désormais à grande échelle, comme l'indiquent les observations sur la cybersécurité.

Articles connexes

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Image générée par IA

Expert en informatique met en garde contre les escroqueries numériques avant le Lebaran

Rapporté par l'IA Image générée par IA

À l'approche de l'Idul Fitri, l'expert en informatique de l'Untag Surabaya, Supangat, exhorte le public à renforcer sa vigilance face aux escroqueries via WhatsApp et SMS. Les transactions numériques en hausse sont exploitées par les cybercriminels. Le fondateur de Vida, Niki Santo Luhur, identifie deux méthodes principales : phishing et malware, prévalents en Indonésie.

Apple a publié une mise à jour d'iOS 18.7.7 le 1er avril 2026, la rendant disponible sur un plus grand nombre d'appareils afin de se protéger contre la boîte à outils de piratage DarkSword. L'entreprise a étendu le support aux anciens iPhone, tels que l'iPhone 16e, sans exiger de mise à niveau vers iOS 26. DarkSword cible principalement les utilisateurs situés en dehors des États-Unis.

Rapporté par l'IA

L'entrepreneur kényan Khalif Kairo a averti les utilisateurs d'iPhone ayant perdu leur appareil de se méfier des escrocs utilisant de faux sites web imitant Apple. Les fraudeurs envoient des SMS semblant provenir du support Apple, affirmant que le téléphone a été localisé dans un nouvel endroit avec un lien à l'appui. Kairo a conseillé de ne pas saisir ses identifiants Apple sur de tels liens.

Les hackers ciblent les utilisateurs de WhatsApp avec une nouvelle escroquerie GhostPairing qui permet un accès total aux comptes sans casser les mots de passe ni les protections de chiffrement. L'escroquerie contourne les méthodes d'authentification traditionnelles, posant un risque majeur pour la vie privée et la sécurité des utilisateurs. Les utilisateurs sont invités à vérifier la section Appareils liés pour détecter tout compromis.

Rapporté par l'IA

Une vulnérabilité dans un plugin de quiz WordPress populaire a impacté plus de 40 000 sites, permettant des attaques potentielles par injection SQL. Des chercheurs en sécurité ont identifié la faille, exhortant les propriétaires de sites à vérifier leur exposition. Le problème a été signalé le 4 février 2026.

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Rapporté par l'IA

Des pirates informatiques ont accédé et volé des informations personnelles de millions d'utilisateurs de Pornhub, dans le but d'utiliser ces données pour des schémas d'extorsion. L'incident a été mis en lumière dans un résumé d'actualités de sécurité de WIRED.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser