lunedì, Aprile 20, 2026
Inviaci la tua notizia
Advertisement
  • Home
  • Attualità
  • Salute
  • Sostenibilità
  • Lavoro
  • Tecnologia
  • Fintech
  • Motori
  • Curiosità
No Result
View All Result
  • Home
  • Attualità
  • Salute
  • Sostenibilità
  • Lavoro
  • Tecnologia
  • Fintech
  • Motori
  • Curiosità
No Result
View All Result
No Result
View All Result
Home Tecnologia

Scoperta la falla “DarkSword”, ecco perché milioni di utenti Apple sono in pericolo

Redazione Universonotizie.it Da Redazione Universonotizie.it
19 Marzo 2026
in Tecnologia
0
Scoperta la falla “DarkSword”, ecco perché milioni di utenti Apple sono in pericolo
Condividi su FacebookCondividi su Twitter

Potrebbe piacerti anche

Be Comics! Be Games! chiude a Torino con 25.000 presenze

Dal Trono di Spade al grande schermo: Elden Ring diventa un kolossal

SME AI Accelerator: OpenAI e Confartigianato per le PMI

(Adnkronos) – Il Google Threat Intelligence Group (GTIG), in coordinamento con i partner industriali Lookout e iVerify, ha identificato una nuova minaccia che sfrutta molteplici vulnerabilità zero-day per colpire i dispositivi Apple in contesti geopolitici critici. Il panorama della cybersecurity mobile ha registrato una significativa evoluzione con l'identificazione di "DarkSword", una catena di exploit "full-chain" progettata per compromettere integralmente i dispositivi iOS.  Secondo il monitoraggio effettuato dal GTIG, questa minaccia è stata adottata da diversi attori, inclusi fornitori di sorveglianza commerciale e gruppi statali, per colpire obiettivi in Arabia Saudita, Turchia, Malesia e Ucraina. La proliferazione di questo strumento tra attori disparati ricalca modelli già osservati in precedenza, evidenziando un mercato sempre più attivo nello scambio di strumenti di spionaggio digitale avanzato. Sotto il profilo tecnico, DarkSword è compatibile con le versioni di iOS comprese tra la 18.4 e la 18.7. La catena sfrutta sei diverse vulnerabilità per distribuire payload di fase finale, identificati nelle famiglie malware GHOSTBLADE, GHOSTKNIFE e GHOSTSABER. Tra i gruppi che hanno integrato questo exploit nelle proprie operazioni figura UNC6353, un cluster di minaccia precedentemente associato a campagne di spionaggio, che ha recentemente adottato DarkSword per attacchi di tipo "watering hole". Le vulnerabilità utilizzate includono falle nella gestione della memoria di JavaScriptCore (CVE-2025-31277 e CVE-2025-43529) e bypass dei Pointer Authentication Codes (PAC) in dyld (CVE-2026-20700). Un caso studio rilevante riguarda l'attività del gruppo UNC6748, che nel novembre 2025 ha utilizzato un sito contraffatto a tema Snapchat per colpire utenti in Arabia Saudita. Il processo di infezione prevedeva l'uso di JavaScript offuscato e IFrame dinamici per prevenire la reinfezione degli stessi soggetti e ostacolare l'analisi dei ricercatori. "Il loader è stato modificato per recuperare un payload RCE", simulando il comportamento di applicazioni legittime per mascherare l'esfiltrazione dei dati. Apple ha provveduto a correggere le falle con il rilascio di iOS 26.3, ma la persistenza di tali attacchi sottolinea la necessità di aggiornamenti tempestivi o, in alternativa, dell'attivazione della "Lockdown Mode" per i profili ad alto rischio. La ricerca collettiva conferma che l'analisi dei dati e delle infrastrutture digitali è fondamentale non solo per la prevenzione, ma come "supporto decisionale in tempo quasi reale". La telematica e la threat intelligence si confermano strumenti essenziali per comprendere le dinamiche di attacco e proteggere l'integrità dei sistemi operativi mobili su scala globale. Attraverso il lavoro congiunto con iVerify e Lookout, è stato possibile mappare i domini coinvolti e inserirli nei protocolli di Safe Browsing, garantendo una risposta coordinata a una delle minacce più sofisticate degli ultimi anni. 
—tecnologiawebinfo@adnkronos.com (Web Info)

Tags: adnkronostecnologia
Post Precedente

A2A presenta primo indice misurazione impatto stakeholder engagement su territori e business

Post Successivo

Imprese, Ventura (A2a): “Con stakeholder engagement dialogo con attori coinvolti”

Redazione Universonotizie.it

Redazione Universonotizie.it

Universonotizie.it è un portale di news che ti tiene informato sulle notizie su salute, ambiente, lavoro e altro ancora.

Post Successivo
Imprese, Ventura (A2a): “Con stakeholder engagement dialogo con attori coinvolti”

Imprese, Ventura (A2a): "Con stakeholder engagement dialogo con attori coinvolti"

Cerca Sul Sito

No Result
View All Result

Pubblicità

Ultimi Articoli

Sostenibilità, a Taranto nuova tappa Salone della CSR e dell’Innovazione sociale

Gruppo Cap, conclusa installazione camino BioPiattaforma ZeroC a Sesto S.Giovanni

Be Comics! Be Games! chiude a Torino con 25.000 presenze

Anantara Concorso, alla Maserati V4 Sport Zagato il premio ‘Best in Show’

Cida, tornare a giurare su Costituzione per ricordare che dirigenza pubblica è a servizio Nazione

Medicina, per celiachia verso diagnosi senza biopsia anche per gli adulti

Pubblicità

 

E’ un portale di news ai sensi del D.L. 7/5/2001 n. 62

Network

Informazioni

  • Chi Siamo
  • Termini & Condizioni
  • Privacy Policy
  • Cookie Policy

Contatti

Per parlare con la redazione: redazione@gmgmediacompany.it

Per la tua pubblicità: info@gmgmediacompany.it

© 2026 GMG Media Company Di Mossutti Gianluca | Sede legale: Corso Umberto Maddalena 25 - Cap 83030 - Venticano (AV) | P.IVA: 03234710642 | C.F: MSSGLC89D15L483O | REA: AV - 313130 | Domicilio digitale: gmgmediacompany@pec.it

No Result
View All Result
  • Home
  • Attualità
  • Salute
  • Sostenibilità
  • Lavoro
  • Tecnologia
  • Fintech
  • Motori
  • Curiosità

© 2026 GMG Media Company Di Mossutti Gianluca | Sede legale: Corso Umberto Maddalena 25 - Cap 83030 - Venticano (AV) | P.IVA: 03234710642 | C.F: MSSGLC89D15L483O | REA: AV - 313130 | Domicilio digitale: gmgmediacompany@pec.it