• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакери могли зламати сервер Кабміну – Iphone в Україні під загрозою через шпигунське ПЗ

Хакери могли зламати сервер Кабміну – Iphone в Україні під загрозою через шпигунське ПЗ

19.03.2026
Угорщина не відправлятиме зброю чи бойову техніку на російсько-українську війну – Мадяр

Угорщина не відправлятиме зброю чи бойову техніку на російсько-українську війну – Мадяр

29.05.2026
Ворог випустив майже 4 тис. дронів та провів 189 атак – Генштаб про ситуацію на фронті

Ворог випустив майже 4 тис. дронів та провів 189 атак – Генштаб про ситуацію на фронті

29.05.2026
Сподіваюсь, що США позитивно відповість на прохання Зеленський – сенатор Блюменталь

Сподіваюсь, що США позитивно відповість на прохання Зеленський – сенатор Блюменталь

29.05.2026
Швеція підтвердила початок навчання українських пілотів на Gripen і готує передачу далекобійних ракет

Швеція підтвердила початок навчання українських пілотів на Gripen і готує передачу далекобійних ракет

29.05.2026
МАГАТЕ заявило про найдовший збій зв’язку на Запорізькій АЕС від початку війни

МАГАТЕ заявило про найдовший збій зв’язку на Запорізькій АЕС від початку війни

29.05.2026
Під час засідання Радбезу ООН США назвали удари рф по Києву "варварською ескалацією"

Під час засідання Радбезу ООН США назвали удари рф по Києву "варварською ескалацією"

29.05.2026
рф почала оснащувати "Шахеди" системами РЕБ для захисту від українських дронів

рф почала оснащувати "Шахеди" системами РЕБ для захисту від українських дронів

29.05.2026
The Economist: новая прозрачность поля боя превратила большие войны в тупик

The Economist: новая прозрачность поля боя превратила большие войны в тупик

29.05.2026
Кошмарный отдых: в карпатском отеле жестко отравился 21 ребенок, а руководство заметало следы

Кошмарный отдых: в карпатском отеле жестко отравился 21 ребенок, а руководство заметало следы

29.05.2026
Окупанти ліквідували своїх же найманців на Олександрівському напрямку під час "friendly fire"

Окупанти ліквідували своїх же найманців на Олександрівському напрямку під час "friendly fire"

28.05.2026
Посли G7 залишаються працювати в Києві попри погрози рф

Посли G7 залишаються працювати в Києві попри погрози рф

28.05.2026
Путину хватит еще одной зимы: аналитик спрогнозировал финал войны

Путину хватит еще одной зимы: аналитик спрогнозировал финал войны

28.05.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 29 Травня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакери могли зламати сервер Кабміну – Iphone в Україні під загрозою через шпигунське ПЗ

19.03.2026
0
24
SHARES
802
VIEWS
Share on FacebookShare on Twitter

Сотні мільйонів користувачів Apple опинилися під загрозою потенційного викрадення інформації через програмний експлойт DarkSword, який націлений на iPhone, що досі працюють на версіях iOS від 18.4 до 18.6.2. В Україні один із сайтів, який перенаправляє на шкідливий код, має домен "gov.ua", що означає, що зловмисники змогли зламати сервер українського уряду. Про це повідомляють експерти iVerify та Lookout, передає УНН.

Деталі

Як зазначають дослідники iVerify, що вони виявили повноланцюговий експлойт (комп'ютерна програма, фрагмент програмного коду або послідовність команд, які використовують вразливості в програмному забезпеченні та призначені для атак на обчислювальну систему – ред.) iOS для повної компрометації пристроїв.

За даними дослідників, експлойт називається DarkSword і націлений, зокрема, на iPhone, що досі працюють на версіях iOS від 18.4 до 18.6.2.

Ці версії, випущені у 2025 році, досі працюють на 270 мільйонах пристроїв. Атаку було виявлено завдяки підозрілій URL-адресі, розміщеній на тій самій інфраструктурі, яку зловмисник з росії використовував під час першої відомої атаки Corona проти України, оголошеної 3 березня 2026 року. Примітно, що один із сайтів, що перенаправляє на шкідливе корисне навантаження, має адресу ".gov.ua", а це означає, що зловмиснику вдалося скомпрометувати сервер українського уряду

– йдеться у дослідженні.

Експерти зазначили, що вони співпрацювали з CERT-UA – команда реагування на кіберінциденти, кібератаки, кіберзагрози, яка функціонує в складі Державної служби спеціального зв’язку та захисту інформації України.

Зазначається, що DarkSword, повністю написаний на JavaScript, містить шість вразливостей у двох ланцюжках експлойтів, які були виправлені поетапно, починаючи з iOS 26.3. Починаючи з WebKit і рухаючись вниз до ядра, він досягає повного зламу iPhone за допомогою методів, яких раніше ніколи не було публічно.

Хакери зламали 14 тис. роутерів по всьому світу та перетворили їх на величезну мережу ботів14.03.26, 14:00 • 13166 переглядiв

На відміну від Coruna, яка, здавалося, була спрямована переважно на крадіжку криптовалюти, DarkSword, схоже, є інструментом спостереження та збору розвідувальних даних, який витягує повні дані, включаючи паролі Wi-Fi, текстові повідомлення, історію дзвінків, історію місцезнаходження root, історію браузера, дані SIM-картки та стільникового зв'язку, а також бази даних здоров'я, нотаток та календаря, хоча він також шукає криптогаманці

– зазначають експерти.

Також експерти наголошують, що російський зловмисник, який розгорнув DarkSword, має дуже низьку операційну безпеку. Він залишив повний код JavaScript незашифрованим, незахищеним та легкодоступним. Ця недбалість, разом із недбалістю китайської злочинної групи, яка використовувала Coruna, призвела до того, що обидві атаки зрештою були викриті. Експлойти DarkSword та Coruna легко перепрофілювати та розгорнути, що робить дуже ймовірним, що більше та, можливо, модифікованих розгортань шпигунського програмного забезпечення DarkSword та Coruna активно заражають користувачів iOS.

Враховуючи, що код сервера інфільтрації містив коментарі російською мовою, а база коду експлойту містила оригінальні назви змінних та інструкції з розгортання англійською мовою, оператор і розробник, ймовірно, є різними особами, що свідчить про незалежне отримання ланцюжка експлойтів. У поєднанні з низькою операційною безпекою це говорить про кілька різних можливостей. По-перше, зловмисник не хвилюється про те, що його спіймають, оскільки існує мало інструментів для фактичного виявлення цих атак на iOS. По-друге, запас експлойтів для iOS настільки великий, що зловмисник не хвилюється про те, щоб його спалити. По-третє, зловмисник не усвідомлює цінності експлойту

– додають експерти.

Укренерго попереджає про розсилку шкідливого програмного забезпечення під виглядом графіків відключень27.02.26, 21:11 • 4573 перегляди

Експерти Lookout зазначають, що DarkSword, схоже, використовує підхід "вдарив і втік", збираючи та витягуючи цільові дані з пристрою протягом секунд або максимум хвилин з подальшим очищенням.

Ланцюжки експлойтів, подібні до того, що використовується в DarkSword, дозволяють зловмисникам отримати повний доступ до пристрою користувача практично без жодних дій з його боку. Ці складні та надзвичайно дорогі набори експлойтів часто вважаються технологіями, доступними лише державним організаціям та компаніям, які створюють інструменти для правоохоронних органів та розвідувальних служб. Відкриття DarkSword та попереднього Coruna доводять, що існує ринок вторинних продуктів для таких експлойтів, який дозволяє групам з обмеженішими ресурсами та мотивами, окрім цілеспрямованого шпигунства, отримувати першокласні експлойти та використовувати їх проти користувачів мобільних пристроїв. Оскільки мобільні пристрої мають доступ до всього, від фінансових рахунків до корпоративних даних, це відкриття ще раз підкреслює необхідність їх захисту від найширшого спектру можливих векторів атак

– зазначають експерти.

Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв19.03.26, 02:00 • 16520 переглядiв

Share10Tweet6ShareShare1Send
Previous Post

Цієї суботи очікуються переговори у США, українська делегація вже в дорозі – Зеленський

Next Post

Квадроциклы, танки и кони: весеннее обострение оккупантов захлебнулось в украинских степях

Свіжі новини

ЄС оштрафував Temu на 200 млн євро через продаж небезпечних та незаконних товарів
Технології

ЄС оштрафував Temu на 200 млн євро через продаж небезпечних та незаконних товарів

28.05.2026
0

Європейська комісія оштрафувала китайський маркетплейс Temu на 200 мільйонів євро за порушення Закону про цифрові послуги (DSA). Компанію звинуватили у...

Read more
Адміністрація Трампа планує фінансувати американські компанії дронів – WSJ

Адміністрація Трампа планує фінансувати американські компанії дронів – WSJ

28.05.2026
росію в кіберпросторі неможливо стримати, її можна лише виснажити – голова Держспецзв'язку

росію в кіберпросторі неможливо стримати, її можна лише виснажити – голова Держспецзв'язку

28.05.2026
Hyundai тестує нову високотехнологічну SDV-систему в електромобілі IONIQ 6

Hyundai тестує нову високотехнологічну SDV-систему в електромобілі IONIQ 6

28.05.2026
Пустеля Атакама перетворюється на центр зберігання “зеленої” енергії

Пустеля Атакама перетворюється на центр зберігання “зеленої” енергії

28.05.2026
Next Post
Квадроциклы, танки и кони: весеннее обострение оккупантов захлебнулось в украинских степях

Квадроциклы, танки и кони: весеннее обострение оккупантов захлебнулось в украинских степях

Онлайн новини

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили
Війна в Україні

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили

04.05.2026
0

Протягом минулої доби, 3 травня, російські війська атакували п’ять інфраструктурних об’єктів Групи Нафтогаз у Сумській та Харківській областях. На об’єктах...

Read more
Kyiv Independent: почему посланники Трампа избегают визита в Киев

Kyiv Independent: почему посланники Трампа избегают визита в Киев

01.05.2026
Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

05.05.2026
Астрономи знайшли десятки планет, що обертаються навколо двох зірок

Астрономи знайшли десятки планет, що обертаються навколо двох зірок

04.05.2026
Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

01.05.2026
На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

03.05.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн