Beobachtetes Signal · 24. März 2026 · Exploit Leak · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Darksword-Exploit-Kit geleakt: Millionen iPhones durch Sicherheitslücke gefährdet

Zusammenfassung des Signals

Eine modifizierte Version des Darksword-Exploit-Kits wurde öffentlich auf GitHub veröffentlicht, was die technische Hürde für groß angelegte Angriffe auf iPhones und iPads drastisch senkt. Sicherheitsforscher deckten im März 2026 eine damit zusammenhängende Kampagne auf, die Hunderte Millionen Geräte mit älteren iOS-Versionen gefährdet. Das geleakte Paket besteht aus HTML- und JavaScript-Dateien und enthält detaillierte Code-Kommentare zum Exploit-Verhalten sowie zur Exfiltration von Daten. Laut Apple sind Geräte mit den neuesten Updates wie iOS 26.4 geschützt; für ältere Modelle wurden Notfall-Pathes bereitgestellt. Nutzern wird dringend empfohlen, ihre Geräte umgehend zu aktualisieren oder den Lockdown-Modus zum zusätzlichen Schutz zu aktivieren, um Risiken in mobilen Ökosystemen zu minimieren.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der öffentliche Leak eines leistungsstarken Exploit-Kits senkt die Einstiegshürden für Angreifer massiv und gefährdet Hunderte Millionen ungepatchter Geräte. Dies wirft erhebliche Sicherheits-, Datenschutz- und Betrugsbedenken für das gesamte mobile Ökosystem auf.

SIGNAL RADAR

Marktsignale zu Kit in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Eine modifizierte Version des Darksword-Exploit-Kits wurde öffentlich auf GitHub zugänglich gemacht.
  • Das geleakte Kit besteht primär aus HTML- und JavaScript-Dateien und lässt sich leicht hosten sowie skalieren.
  • Sicherheitsforscher enthüllten im März 2026 eine Angriffswelle gegen Hunderte Millionen iPhones und iPads mit älteren Betriebssystemen.
  • Apple bestätigte, dass Geräte mit aktueller Software (iOS 26.4 / iPadOS 26) geschützt sind und stellte Notfall-Updates bereit.
  • Code-Kommentare im GitHub-Release beschreiben die Funktionsweise der Exploits und die Datenexfiltration über fremde Server.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 24. März 2026
Ursprünglicher Berichttitel: “Neue Darksword-Version geleakt: Warum dieses Exploit-Kit Millionen iPhones hacken kann | t3n”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Cybersecurity23. März 2026

DarkSword iPhone Exploit Kit Leaked on GitHub

Researchers say a newer version of DarkSword, an advanced iPhone exploit kit, was publicly uploaded to GitHub, enabling easy reuse by attackers. Security firms iVerify, Google and Lookout report the samples are simple HTML/JavaScript that can be copied and hosted quickly and successfully target devices running iOS 18 or earlier. A security hobbyist demonstrated a successful compromise of an iPad mini on iOS 18. Apple said it is aware of the exploit and issued an emergency update on March 11 for devices that cannot run newer iOS releases, and noted up-to-date devices and Lockdown Mode are not at risk. According to Apple numbers cited, about one-quarter of active iPhones and iPads run iOS 18 or earlier — out of more than 2.5 billion active devices — leaving potentially hundreds of millions vulnerable. DarkSword was previously linked to campaigns against Ukrainian targets; the discovery follows another toolkit called Coruna.

Signal analysieren
Privacy29. Sept. 2026

Apple behebt iOS-26-Sicherheitslücken

Apple hat zwei kritische Sicherheitslücken in iOS 26, iPadOS 26 und macOS 26 behoben. Die erste, CVE-2026-86950, ist ein Fehler in der Grafikengine, der möglicherweise in äußerst gezielten Angriffen ausgenutzt wurde. Die zweite, CVE-2026-86869, ist eine Zero-Click-iMessage-Schwachstelle, die BlastDoor umgehen kann und von der belgischen Firma ironPeak und Meta entdeckt wurde. Apple nannte Metas Produktsicherheitsteam und ironPeaks Niels Hofmans als Entdecker. Beide Schwachstellen betreffen eine große Nutzerbasis, die noch iOS 26 verwendet, während iOS-27-Geräte nicht betroffen sind. Details bleiben begrenzt, und es ist unklar, ob die Fehler aktiv ausgenutzt wurden.

Signal analysieren
Security / Device Vulnerability22. Juni 2026

Nicht patschbare Boot-ROM-Schwachstelle in Apple A12/A13 ermöglicht Jailbreak

Paradigm Shift, ein in Barcelona ansässiges Unternehmen für offensive Cybersicherheit, das Spyware und Hacking-Tools an Regierungsbehörden vertreibt, hat technische Details und einen Proof-of-Concept für eine Schwachstelle namens „usbliter8“ veröffentlicht. Der Fehler betrifft das Boot-ROM von Apple A12- und A13-Chips (eingesetzt in iPhone XS, XR und iPhone 11) – fest in den Chip gebrannter Code, der sich nicht patchen lässt. Die Ausnutzung des Bugs erfordert physischen Zugriff auf das Gerät (eine Kabelverbindung) und könnte Angreifer oder Forscher in die Lage versetzen, die Sicherheitsprüfungen auf Boot-Ebene zu umgehen. In Kombination mit anderen Schwachstellen dient dies potenziell als Grundlage für iPhone-Jailbreaks. Paradigm Shift empfiehlt die Migration auf neuere Hardware als primäre Schadensbegrenzung. Die Veröffentlichung unterstreicht, dass unveränderliche Low-Level-Firmware-Bugs ein anhaltendes Risiko darstellen, auch wenn moderne iPhones schwer zu kompromittieren sind.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.