Beobachtetes Signal · 24. März 2026 · Exploit Leak · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Darksword-Exploit-Kit geleakt: Millionen iPhones durch Sicherheitslücke gefährdet
Eine modifizierte Version des Darksword-Exploit-Kits wurde öffentlich auf GitHub veröffentlicht, was die technische Hürde für groß angelegte Angriffe auf iPhones und iPads drastisch senkt. Sicherheitsforscher deckten im März 2026 eine damit zusammenhängende Kampagne auf, die Hunderte Millionen Geräte mit älteren iOS-Versionen gefährdet. Das geleakte Paket besteht aus HTML- und JavaScript-Dateien und enthält detaillierte Code-Kommentare zum Exploit-Verhalten sowie zur Exfiltration von Daten. Laut Apple sind Geräte mit den neuesten Updates wie iOS 26.4 geschützt; für ältere Modelle wurden Notfall-Pathes bereitgestellt. Nutzern wird dringend empfohlen, ihre Geräte umgehend zu aktualisieren oder den Lockdown-Modus zum zusätzlichen Schutz zu aktivieren, um Risiken in mobilen Ökosystemen zu minimieren.
Der öffentliche Leak eines leistungsstarken Exploit-Kits senkt die Einstiegshürden für Angreifer massiv und gefährdet Hunderte Millionen ungepatchter Geräte. Dies wirft erhebliche Sicherheits-, Datenschutz- und Betrugsbedenken für das gesamte mobile Ökosystem auf.
Marktsignale zu Kit in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Eine modifizierte Version des Darksword-Exploit-Kits wurde öffentlich auf GitHub zugänglich gemacht.
- Das geleakte Kit besteht primär aus HTML- und JavaScript-Dateien und lässt sich leicht hosten sowie skalieren.
- Sicherheitsforscher enthüllten im März 2026 eine Angriffswelle gegen Hunderte Millionen iPhones und iPads mit älteren Betriebssystemen.
- Apple bestätigte, dass Geräte mit aktueller Software (iOS 26.4 / iPadOS 26) geschützt sind und stellte Notfall-Updates bereit.
- Code-Kommentare im GitHub-Release beschreiben die Funktionsweise der Exploits und die Datenexfiltration über fremde Server.
Verknüpfte Unternehmen
3 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
DarkSword iPhone Exploit Kit Leaked on GitHub
Researchers say a newer version of DarkSword, an advanced iPhone exploit kit, was publicly uploaded to GitHub, enabling easy reuse by attackers. Security firms iVerify, Google and Lookout report the samples are simple HTML/JavaScript that can be copied and hosted quickly and successfully target devices running iOS 18 or earlier. A security hobbyist demonstrated a successful compromise of an iPad mini on iOS 18. Apple said it is aware of the exploit and issued an emergency update on March 11 for devices that cannot run newer iOS releases, and noted up-to-date devices and Lockdown Mode are not at risk. According to Apple numbers cited, about one-quarter of active iPhones and iPads run iOS 18 or earlier — out of more than 2.5 billion active devices — leaving potentially hundreds of millions vulnerable. DarkSword was previously linked to campaigns against Ukrainian targets; the discovery follows another toolkit called Coruna.
Apple behebt iOS-26-Sicherheitslücken
Apple hat zwei kritische Sicherheitslücken in iOS 26, iPadOS 26 und macOS 26 behoben. Die erste, CVE-2026-86950, ist ein Fehler in der Grafikengine, der möglicherweise in äußerst gezielten Angriffen ausgenutzt wurde. Die zweite, CVE-2026-86869, ist eine Zero-Click-iMessage-Schwachstelle, die BlastDoor umgehen kann und von der belgischen Firma ironPeak und Meta entdeckt wurde. Apple nannte Metas Produktsicherheitsteam und ironPeaks Niels Hofmans als Entdecker. Beide Schwachstellen betreffen eine große Nutzerbasis, die noch iOS 26 verwendet, während iOS-27-Geräte nicht betroffen sind. Details bleiben begrenzt, und es ist unklar, ob die Fehler aktiv ausgenutzt wurden.
Nicht patschbare Boot-ROM-Schwachstelle in Apple A12/A13 ermöglicht Jailbreak
Paradigm Shift, ein in Barcelona ansässiges Unternehmen für offensive Cybersicherheit, das Spyware und Hacking-Tools an Regierungsbehörden vertreibt, hat technische Details und einen Proof-of-Concept für eine Schwachstelle namens „usbliter8“ veröffentlicht. Der Fehler betrifft das Boot-ROM von Apple A12- und A13-Chips (eingesetzt in iPhone XS, XR und iPhone 11) – fest in den Chip gebrannter Code, der sich nicht patchen lässt. Die Ausnutzung des Bugs erfordert physischen Zugriff auf das Gerät (eine Kabelverbindung) und könnte Angreifer oder Forscher in die Lage versetzen, die Sicherheitsprüfungen auf Boot-Ebene zu umgehen. In Kombination mit anderen Schwachstellen dient dies potenziell als Grundlage für iPhone-Jailbreaks. Paradigm Shift empfiehlt die Migration auf neuere Hardware als primäre Schadensbegrenzung. Die Veröffentlichung unterstreicht, dass unveränderliche Low-Level-Firmware-Bugs ein anhaltendes Risiko darstellen, auch wenn moderne iPhones schwer zu kompromittieren sind.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
