تسريب مجموعة استغلال DarkSword لمهاجمة iOS: مئات الملايين من أجهزة الآيفون في خطر
تم تسريب مجموعة استغلال iOS متطورة تُدعى DarkSword علنياً على GitHub في مارس ٢٠٢٦، مما عرّض مئات الملايين من مستخدمي الآيفون لهجمات برمجيات تجسس محتملة. تستغل الأداة إصدارات iOS من 18.4 إلى 18.7 باستخدام ست ثغرات أمنية، بما فيها ثلاث ثغرات يوم الصفر غير معروفة سابقاً تتيح السيطرة الكاملة على الجهاز.
وفقاً لباحثي الأمن السيبراني، كان DarkSword يُستخدم فعلياً من قِبل عدة بائعي مراقبة تجارية وممثلين تهديد مدعومين من دول منذ نوفمبر ٢٠٢٥ على الأقل قبل تسريبه العلني. استُخدمت الأداة لسرقة بيانات شخصية حساسة من مستخدمي الآيفون في أربع دول على الأقل.
التسريب العلني خفض بشكل كبير حاجز الدخول للممثلين التهديد الأقل تطوراً، محولاً ما كان سابقاً أداة مراقبة متقدمة إلى شيء متاح لمجرمي الإنترنت العاديين. أصدرت آبل تصحيحات للثغرات في إصدارات iOS الأحدث، لكن الخطر لا يزال قائماً للمستخدمين الذين لم يُحدِّثوا أجهزتهم.
لفرق أمن المؤسسات، يُذكر DarkSword بأن إدارة الأجهزة المحمولة وتحديثات نظام التشغيل الفورية لا تزال تدابير دفاعية حرجة.
يُظهر تسريب DarkSword تزايد مخاطر انتشار تكنولوجيا المراقبة — عندما تتسرب أدوات استغلال الدول علنياً، تتغير مشهد التهديدات بين عشية وضحاها من التجسس الموجه إلى الاستغلال الإجرامي الواسع للأجهزة المحمولة.
ما إصدارات iOS المتأثرة بـ DarkSword؟
يستهدف DarkSword إصدارات iOS من 18.4 إلى 18.7 باستخدام ست ثغرات بما فيها ثلاث ثغرات يوم الصفر. قامت آبل بتصحيح هذه الثغرات في إصدارات iOS الأحدث، لذا فإن تحديث جهازك هو الدفاع الأساسي.