⚠️ Один клік по посиланню — компрометація iPhone і витік даних!
Нова кібератака DarkSword на пристрої Apple
Шановні колеги,
Фахівці Google Threat Intelligence, Lookout та iVerify виявили нову складну кібератаку DarkSword, яка дозволяє отримати повний контроль над пристроями Apple після переходу за шкідливим посиланням.
Для зараження достатньо:
👉 відкрити посилання (email, месенджер або навіть сайт)
У ряді випадків це виглядає як звичайний веб-ресурс, включаючи скомпрометовані українські сайти (.gov.ua).
Які пристрої під загрозою
- iPhone (iOS 18.6, 18.7 – 26.2)
Хто є ціллю
- користувачі в Україні
- бізнес і держструктури
- критична інфраструктура
- військові та пов’язані з ними організації
Які дані можуть бути викрадені
Також атака націлена на криптогаманці (Binance, Coinbase, Metamask та ін.)
Як працює атака
- перехід за посиланням
- експлойт через браузер
- отримання доступу до системи
- швидке викрадення даних
- сліди видаляються
- Оновити iOS
- Якщо неможливо — увімкнути Lockdown Mode
- Не відкривати підозрілі посилання
- Контроль пристроїв (MDM)