Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Anthropic CEO Dario Amodei defends his approach to regulation and his discussion of AI risk.

août 18, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Un outil de piratage majeur a été divulgué en ligne, mettant en danger des millions d’iPhone. Voici ce que vous devez savoir
Startups

Un outil de piratage majeur a été divulgué en ligne, mettant en danger des millions d’iPhone. Voici ce que vous devez savoir

JohnBy Johnmars 26, 2026Aucun commentaire7 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Les chercheurs en sécurité ont découvert une série de cyberattaques ciblant les clients Apple à travers le monde. Les outils utilisés dans ces campagnes de piratage ont été baptisés Coruna et DarkSword, et ils ont été utilisés à la fois par des espions gouvernementaux et des cybercriminels pour voler des données sur les iPhones et iPads des gens.

Il est rare de voir des piratages généralisés ciblant les utilisateurs d’iPhone et d’iPad. Au cours de la dernière décennie, les seuls précédents ont été des attaques contre des musulmans ouïghours en Chine et contre des habitants de Hong Kong.

Aujourd’hui, certains de ces puissants outils de piratage ont été divulgués en ligne, exposant potentiellement des centaines de millions d’iPhones et d’iPad exécutant des logiciels obsolètes au risque de vol de données.

Nous expliquons ce que nous savons et ce que nous ignorons à propos de ces dernières menaces de piratage sur iPhone et iPad, et ce que vous pouvez faire pour rester protégé.

Que sont Coruna et DarkSword ?

Coruna et DarkSword sont deux ensembles d’outils de piratage avancés qui contiennent chacun une série d’exploits capables de pénétrer dans les iPhones et les iPads et de voler les données d’une personne, telles que ses messages, les données de son navigateur, son historique de localisation et sa crypto-monnaie.

Les chercheurs en sécurité qui ont découvert les boîtes à outils affirment que les exploits de Coruna peuvent pirater les iPhones et iPads exécutant iOS 13 jusqu’à iOS 17.2.1, sorti en décembre 2023.

DarkSword contenait cependant des exploits capables de pirater des iPhones et des iPads exécutant des appareils plus récents exécutant iOS 18.4 et 18.7, publiés en septembre 2025, selon des chercheurs en sécurité de Google qui étudient le code.

Mais la menace de DarkSword est plus immédiate pour le grand public. Quelqu’un a divulgué une partie de DarkSword et l’a publié sur le site de partage de code GitHub, permettant à quiconque de télécharger facilement le code malveillant et de lancer ses propres attaques ciblant les utilisateurs Apple exécutant d’anciennes versions d’iOS.

Comment fonctionnent Coruna et DarkSword ?

Ces types d’attaques sont par définition aveugles et dangereuses, car elles peuvent avertir toute personne visitant un certain site Web hébergeant le code malveillant.

Contactez-nous

Avez-vous plus d’informations sur DarkSword, Coruna ou d’autres outils gouvernementaux de piratage et de logiciels espions ? Depuis un appareil non professionnel, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur Signal au +1 917 257 1382, ou via Telegram, Keybase et Wire @lorenzofb, ou par e-mail.

Dans certains cas, les victimes peuvent être piratées simplement en visitant un site Web légitime sous le contrôle de pirates malveillants.

Lorsque les victimes sont initialement infectées, Coruna et DarkSword exploitent plusieurs vulnérabilités d’iOS qui permettent aux pirates de prendre virtuellement le contrôle total de l’appareil de la cible, leur permettant ainsi de voler les données privées de la personne. Les données sont ensuite téléchargées sur un serveur Web géré par les pirates.

Au moins certaines parties de la boîte à outils Coruna, comme TechCrunch l’a signalé précédemment, ont été initialement développées par Trenchant, une unité de piratage et de logiciels espions au sein de l’entreprise de défense américaine L3Harris, qui vend des exploits au gouvernement américain et à ses principaux alliés.

Kaspersky a également lié deux exploits de la boîte à outils de Coruna à l’opération Triangulation, une cyberattaque complexe et probablement dirigée par le gouvernement qui aurait été menée contre les utilisateurs russes d’iPhone.

Après que Trenchant ait développé Coruna — on ne sait pas exactement comment — ces exploits se sont retrouvés entre les mains d’espions russes et de cybercriminels chinois, peut-être par l’intermédiaire d’un ou plusieurs intermédiaires qui vendent des exploits sur le marché clandestin.

Les voyages de La Corogne montrent une fois de plus que de puissants outils de piratage, y compris ceux développés pour les États-Unis dans le cadre de strictes restrictions de secret, peuvent fuir et proliférer de manière incontrôlée.

En 2017, un exploit développé par la National Security Agency des États-Unis, capable de s’introduire à distance dans les ordinateurs Windows du monde entier, a été divulgué en ligne. Le même exploit a ensuite été utilisé dans l’attaque destructrice du ransomware WannaCry, qui a piraté sans discernement des millions d’ordinateurs à travers le monde.

Dans le cas de DarkSword, les chercheurs ont observé des attaques ciblant des utilisateurs en Chine, en Malaisie, en Turquie, en Arabie Saoudite et en Ukraine. On ne sait toujours pas qui a initialement développé DarkSword, comment il s’est retrouvé avec différents groupes de piratage, ni comment les outils ont été divulgués en ligne.

On ne sait pas qui a divulgué et publié en ligne sur GitHub, ni pour quelle raison.

Les outils de piratage que TechCrunch a vus sont écrits dans les langages Web HTML et JavaScript, ce qui les rend relativement faciles à configurer et à héberger automatiquement n’importe où par toute personne souhaitant lancer des attaques malveillantes. (TechCrunch n’est pas lié à GitHub car les outils peuvent être utilisés dans des attaques malveillantes.) Les chercheurs postant sur X ont déjà testé les outils divulgués en piratant leurs propres appareils Apple exécutant des versions vulnérables du logiciel de l’entreprise.

DarkSword est désormais « essentiellement plug-and-play », comme l’a expliqué Justin Albrecht, chercheur principal de la société de sécurité mobile Lookout, à TechCrunch.

GitHub a déclaré à TechCrunch qu’il n’avait pas supprimé le code divulgué, mais qu’il le conserverait pour la recherche en matière de sécurité.

« Les politiques d’utilisation acceptable de GitHub interdisent la publication de contenu qui soutient directement des attaques actives illégales ou des campagnes de logiciels malveillants causant des dommages techniques », a déclaré Jesse Geraci, conseiller en sécurité en ligne de GitHub, à TechCrunch. « Cependant, nous n’interdisons pas la publication de code source qui pourrait être utilisé pour développer des logiciels malveillants ou des exploits, car la publication et la distribution de ce code source ont une valeur éducative et apportent un avantage net à la communauté de la sécurité. »

Mon iPhone ou iPad est-il vulnérable à DarkSword ?

Si vous possédez un iPhone ou un iPad qui n’est pas à jour, vous devriez envisager de le mettre à jour immédiatement.

Apple a déclaré à TechCrunch que les utilisateurs exécutant les dernières versions d’iOS 15 à iOS 26 sont déjà protégés.

Selon iVerify : « Nous recommandons fortement la mise à jour vers iOS 18.7.6 ou iOS 26.3.1. Cela atténuera toutes les vulnérabilités qui ont été exploitées dans ces chaînes d’attaque. »

Selon les propres statistiques d’Apple, près d’un utilisateur d’iPhone et d’iPad sur trois n’utilise toujours pas le dernier logiciel iOS 26. Cela signifie qu’il existe potentiellement des centaines de millions d’appareils vulnérables à ces outils de piratage, puisqu’Apple compte plus de 2,5 milliards d’appareils actifs dans le monde.

Que faire si je ne peux pas ou ne veux pas passer à iOS 26 ?

Apple a également déclaré que les appareils exécutant le mode verrouillage, une fonctionnalité de sécurité supplémentaire opt-in introduite pour la première fois dans iOS 16, bloquent également ces attaques spécifiques.

Le mode verrouillage est utile pour les journalistes, les dissidents, les militants des droits de l’homme et tous ceux qui pensent qu’ils peuvent être ciblés en raison de qui ils sont ou du travail qu’ils font.

Bien que le mode de verrouillage ne soit pas parfait, il n’existe aucune preuve publique que les pirates informatiques n’aient jamais pu contourner ses protections. (Nous avons demandé à Apple si cette affirmation est toujours vraie et nous la mettrons à jour si nous recevons une réponse.) Il a été constaté que le mode de verrouillage avait empêché au moins une tentative d’implantation de logiciels espions sur le téléphone d’un défenseur des droits humains.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleConntour lève 7 millions de dollars auprès de General Catalyst, YC pour créer un moteur de recherche d’IA pour les systèmes vidéo de sécurité
Next Article L’examen de chauffeur de taxi du PDG de Duolingo détermine l’embauche avant le début des entretiens
John
  • Website

Related Posts

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026

Microsoft est ouvertement en concurrence avec OpenAI, Anthropic plus que jamais

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Anthropic CEO Dario Amodei defends his approach to regulation and his discussion of AI risk.

août 18, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.