Beobachtetes Signal · 10. März 2026 · Investigation / Attribution · Quelle: TechCrunch · Relevanz: 3/5 · Sentiment: Negativ
Coruna: Globales iPhone-Hacking-Toolkit aus US-Geheimdienstkreisen aufgedeckt
TechCrunch berichtet, dass ein von Google im Jahr 2025 entdecktes, hochraffiniertes iPhone-Hacking-Toolkit namens „Coruna“ für globale Angriffe in der Ukraine, in China und weiteren Regionen eingesetzt wurde. Unabhängige Analysen von Mobile-Security-Forschern bei iVerify sowie ehemaligen Mitarbeitern legen nahe, dass Teile von Coruna vermutlich von Trenchant stammen – der Abteilung für offensive Cyber- und Überwachungstechnologien des US-Militärauftragnehmers L3Harris. Die Komponenten wurden mehrfach genutzt: Google brachte Exploits wie Photon und Gallium mit Operation Triangulation in Verbindung, während US-Staatsanwälte darlegten, dass der ehemalige Trenchant-Manager Peter Williams mehrere Tools für 1,3 Millionen US-Dollar an den russischen Broker Operation Zero verkaufte und zu sieben Jahren Haft verurteilt wurde. Coruna zielte auf iPhones mit iOS 13 bis 17.2.1 ab und wechselte offenkundig von staatlichen Akteuren zu finanzstarken Cyberkriminellen.
Aus US-Militärkreisen abgeflossene iPhone-Exploits, die von staatlichen und kriminellen Akteuren weiterverwendet werden, bergen erhebliche grenzüberschreitende Sicherheits- und Datenschutzrisiken für Mobilplattformen. Dies könnte strengere Regulierungen, eine intensivere Lieferantenprüfung und das allgemeine Vertrauen in Endgeräte beeinflussen.
Marktsignale zu Apple in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Google deckte 2025 auf, dass ein aus 23 Komponenten bestehendes iPhone-Hacking-Toolkit namens Coruna bei globalen Angriffen eingesetzt wurde.
- Forscher von iVerify und ehemalige L3Harris-Mitarbeiter geben an, dass Teile von Coruna wahrscheinlich von der Hacking-Division Trenchant stammen.
- Der ehemalige Trenchant-General Manager Peter Williams gestand den Verkauf von acht Hacking-Tools an Operation Zero für 1,3 Millionen US-Dollar und wurde zu sieben Jahren Haft verurteilt.
- Google verknüpfte Coruna-Exploits (darunter Photon und Gallium) mit Operation Triangulation; das Toolkit wurde von UNC6353 gegen ukrainische Ziele und später von chinesischen Cyberkriminellen genutzt.
- Coruna zielte auf iPhone-Modelle mit den iOS-Versionen 13 bis 17.2.1 (veröffentlicht von September 2019 bis Dezember 2023).
Verknüpfte Unternehmen
1 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Government Hacking Tools Now in Criminal Hands: Coruna
Security researchers have identified a suite of iPhone hacking tools called Coruna that appears to have moved from a government customer into criminal hands. Google first detected Coruna in February 2025 during a surveillance vendor’s attempt to deploy spyware for a government client, later observing the same kit used in a Russian campaign against Ukrainian users and by a financially motivated hacker in China. iVerify reverse-engineered the tools and linked them to the U.S. government based on similarities to previously attributed tooling. Coruna can chain 23 vulnerabilities to compromise iPhones via watering-hole/malicious-link attacks and affects devices running iOS 13 through 17.2.1. The case highlights risks from leaked government exploits and a growing market for “secondhand” exploits.
DarkSword iPhone-Exploit-Kit auf GitHub öffentlich geleakt
Sicherheitsforscher von iVerify, Google und Lookout warnen vor der Veröffentlichung einer neuen Version des iPhone-Exploit-Kits DarkSword auf GitHub, die Angreifern eine einfache Wiederverwendung ermöglicht. Die geleakten Samples bestehen aus einfachem HTML und JavaScript und zielen auf Geräte mit iOS 18 oder älteren Versionen ab. Ein Sicherheitsforscher demonstrierte bereits die erfolgreiche Kompromittierung eines iPad mini unter iOS 18. Apple bestätigte den Vorfall und veröffentlichte am 11. März ein Notfall-Update für ältere Geräte, während aktuelle Systeme und der Blockierungsmodus (Lockdown Mode) nach Angaben des Herstellers geschützt sind. Laut Apple-Daten läuft auf etwa einem Viertel der weltweit über 2,5 Milliarden aktiven Apple-Geräte noch iOS 18 oder eine ältere Version, was potenziell Hunderte Millionen Nutzer gefährdet. DarkSword wurde zuvor mit Angriffen in der Ukraine in Verbindung gebracht.
Darksword-Exploit-Kit geleakt: Millionen iPhones durch Sicherheitslücke gefährdet
Eine modifizierte Version des Darksword-Exploit-Kits wurde öffentlich auf GitHub veröffentlicht, was die technische Hürde für groß angelegte Angriffe auf iPhones und iPads drastisch senkt. Sicherheitsforscher deckten im März 2026 eine damit zusammenhängende Kampagne auf, die Hunderte Millionen Geräte mit älteren iOS-Versionen gefährdet. Das geleakte Paket besteht aus HTML- und JavaScript-Dateien und enthält detaillierte Code-Kommentare zum Exploit-Verhalten sowie zur Exfiltration von Daten. Laut Apple sind Geräte mit den neuesten Updates wie iOS 26.4 geschützt; für ältere Modelle wurden Notfall-Pathes bereitgestellt. Nutzern wird dringend empfohlen, ihre Geräte umgehend zu aktualisieren oder den Lockdown-Modus zum zusätzlichen Schutz zu aktivieren, um Risiken in mobilen Ökosystemen zu minimieren.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
