Instrumentele hacking iPhone dezvoltate pentru securitate cibernetică guvernamentală au fost preluate de infractori prin kitul exploatare Coruna. Google a detectat în februarie 2025 utilizarea acestui kit în atacuri asupra dispozitivelor Apple, inclusiv în Ucraina. Această scurgere amplifică riscurile pentru utilizatorii iPhone și securitatea digitală globală.
Pe scurt:
- Instrumentele guvernamentale de hacking pentru iPhone, sub forma kitului Coruna, sunt folosite acum de infractori cibernetici pentru a compromite dispozitive Apple.
- Kitul Coruna exploatează 23 de vulnerabilități și afectează iOS 13 până la 17.2.1, fiind folosit în campanii de spionaj și atacuri financiare.
- Scurgerile acestor instrumente cresc riscul abuzului online, iar o piață emergentă vinde exploatări „secondhand” hackerilor motivați financiar.
- Kitul are legături cu guvernul SUA și include componente din Operațiunea Triangulation, evidențiind vulnerabilități în securitatea cibernetică guvernamentală.
Kitul exploatare Coruna și riscurile instrumentelor hacking iPhone
Instrumentele hacking iPhone dezvoltate inițial pentru securitate cibernetică guvernamentală au ajuns în mâinile infractorilor cibernetici, sub forma kitului exploatare Coruna. Aceste instrumente permit compromiterea dispozitivelor Apple care rulează versiuni mai vechi de software.
Google a identificat pentru prima dată kitul Coruna în februarie 2025, în timpul unei tentative de acces neautorizat asupra unui telefon prin spyware, realizată pentru un client guvernamental. Ulterior, același kit a fost folosit într-o campanie de spionaj rusă împotriva utilizatorilor ucraineni și, mai târziu, de un hacker cu motivații financiare din China.
Impactul asupra securității cibernetice guvernamentale
Modul în care aceste instrumente au fost scurse sau distribuite rămâne neclar, însă cercetătorii Google avertizează asupra unei piețe emergente pentru exploatările „secondhand”. Acestea sunt vândute hackerilor motivați financiar, crescând riscul abuzului în mediul online.
Compania de securitate mobilă iVerify a analizat kitul Coruna și a identificat legături cu guvernul SUA, pe baza asemănărilor cu alte instrumente de hacking atribuite anterior acestuia. iVerify subliniază că răspândirea acestor instrumente crește probabilitatea scurgerilor și utilizării lor fără scrupule.
Funcționalități și vulnerabilități exploatate de kitul Coruna
Kitul Coruna poate compromite un iPhone prin simpla vizitare a unui site web malițios, folosind un atac de tip „watering hole”. Exploit-ul combină 23 de vulnerabilități distincte și poate sparge dispozitive cu iOS între versiunea 13 și 17.2.1, lansată în decembrie 2023.
Conform raportărilor, kitul include componente folosite anterior în Operațiunea Triangulation, o campanie de hacking. În 2023, firma Kaspersky a afirmat că guvernul SUA a încercat să acceseze iPhone-urile angajaților săi folosind instrumente similare.
Precedente și consecințe ale scurgerilor de instrumente de hacking
Deși rare, scurgerile de instrumente de hacking guvernamentale nu sunt fără precedent. În 2017, NSA a descoperit că instrumentele pentru spargerea sistemelor Windows fuseseră furate și folosite în atacuri ransomware, inclusiv WannaCry.
Recent, Peter Williams, fost șef al contractorului american L3Harris Trenchant, a fost condamnat pentru furtul și vânzarea unor exploatări către un broker asociat guvernului rus, evidențiind riscurile legate de securitatea cibernetică guvernamentală.
Noa Insight
Instrumentele guvernamentale de hacking pentru iPhone, dezvoltate inițial pentru securitate cibernetică, au fost preluate de infractori cibernetici sub forma kitului Coruna. Acest kit exploatează vulnerabilități ale dispozitivelor Apple cu versiuni mai vechi de software, fiind utilizat în campanii de spionaj și atacuri motivate financiar.
Implicații
Răspândirea kitului Coruna crește riscul abuzului în mediul online și evidențiază o piață emergentă pentru exploatări „secondhand”, afectând securitatea cibernetică a utilizatorilor și guvernelor.
Elemente-cheie
- Kitul Coruna folosește un atac „watering hole” pentru a compromite iPhone-uri prin vizitarea unui site web malițios.
- Exploit-ul combină 23 de vulnerabilități și afectează iOS între versiunile 13 și 17.2.1, lansată în decembrie 2023.
- Cercetătorii Google și compania iVerify au identificat legături între kitul Coruna și instrumente guvernamentale americane de hacking.
Sursa originală a acestui articol este https://techcrunch.com/2026/03/03/a-suite-of-government-hacking-tools-targeting-iphones-is-now-being-used-by-cybercriminals/ (link)







