Google: цепочка эксплойтов DarkSword использовалась для взлома устройств на iOS
Google Threat Intelligence Group (GTIG) сообщила о выявлении DarkSword — полной цепочки эксплуатации уязвимостей в iOS для компрометации устройств. По данным Google, набор применяли разные злоумышленники, включая поставщиков коммерческого шпионского ПО.
Google Threat Intelligence Group (GTIG) опубликовала разбор эксплуатации iOS, который компания связывает с цепочкой эксплойтов, получившей название DarkSword. По данным Google, речь идет о «full-chain» наборе, позволяющем полностью скомпрометировать уязвимое устройство.
В публикации GTIG отмечается, что с как минимум ноября 2025 года команда наблюдала использование DarkSword разными участниками, включая коммерческих поставщиков средств наблюдения и предполагаемых акторов, связанных с государствами. В отчете также говорится о задействовании нескольких уязвимостей, часть из которых на момент обнаружения была zero-day.
Источники: Google Cloud Blog / GTIG, TIME (со ссылкой на отчет Google)
Moderator