Beobachtetes Signal · 23. März 2026 · Exploit Leak · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

DarkSword iPhone-Exploit-Kit auf GitHub öffentlich geleakt

Zusammenfassung des Signals

Sicherheitsforscher von iVerify, Google und Lookout warnen vor der Veröffentlichung einer neuen Version des iPhone-Exploit-Kits DarkSword auf GitHub, die Angreifern eine einfache Wiederverwendung ermöglicht. Die geleakten Samples bestehen aus einfachem HTML und JavaScript und zielen auf Geräte mit iOS 18 oder älteren Versionen ab. Ein Sicherheitsforscher demonstrierte bereits die erfolgreiche Kompromittierung eines iPad mini unter iOS 18. Apple bestätigte den Vorfall und veröffentlichte am 11. März ein Notfall-Update für ältere Geräte, während aktuelle Systeme und der Blockierungsmodus (Lockdown Mode) nach Angaben des Herstellers geschützt sind. Laut Apple-Daten läuft auf etwa einem Viertel der weltweit über 2,5 Milliarden aktiven Apple-Geräte noch iOS 18 oder eine ältere Version, was potenziell Hunderte Millionen Nutzer gefährdet. DarkSword wurde zuvor mit Angriffen in der Ukraine in Verbindung gebracht.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Veröffentlichung eines funktionierenden iPhone-Exploit-Kits für ältere Betriebssystemversionen birgt das Risiko massiver Angriffe auf Hunderte Millionen Geräte und erzwang ein dringendes Notfall-Update von Apple.

SIGNAL RADAR

Marktsignale zu GitHub in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Eine neuere Version des iPhone-Exploit-Kits DarkSword wurde auf GitHub veröffentlicht.
  • Laut iVerify, Google und Lookout sind die Samples simpel aufgebaut und erfordern keinerlei iOS-Expertise für Angriffe.
  • Das Kit zielt auf iPhones und iPads mit iOS 18 oder älter ab; rund ein Viertel aller aktiven Geräte ist betroffen.
  • Apple hat am 11. März ein Notfall-Update für nicht upgradefähige Geräte bereitgestellt und betont, dass aktuelle Systeme sowie der Lockdown Mode sicher sind.
  • Ein Sicherheitsforscher demonstrierte die erfolgreiche Kompromittierung eines iPad mini unter iOS 18 mithilfe des geleakten Kits.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 23. März 2026
Ursprünglicher Berichttitel: “Someone has publicly leaked an exploit kit that can hack millions of iPhones | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security24. März 2026

Darksword-Exploit-Kit geleakt: Millionen iPhones durch Sicherheitslücke gefährdet

Eine modifizierte Version des Darksword-Exploit-Kits wurde öffentlich auf GitHub veröffentlicht, was die technische Hürde für groß angelegte Angriffe auf iPhones und iPads drastisch senkt. Sicherheitsforscher deckten im März 2026 eine damit zusammenhängende Kampagne auf, die Hunderte Millionen Geräte mit älteren iOS-Versionen gefährdet. Das geleakte Paket besteht aus HTML- und JavaScript-Dateien und enthält detaillierte Code-Kommentare zum Exploit-Verhalten sowie zur Exfiltration von Daten. Laut Apple sind Geräte mit den neuesten Updates wie iOS 26.4 geschützt; für ältere Modelle wurden Notfall-Pathes bereitgestellt. Nutzern wird dringend empfohlen, ihre Geräte umgehend zu aktualisieren oder den Lockdown-Modus zum zusätzlichen Schutz zu aktivieren, um Risiken in mobilen Ökosystemen zu minimieren.

Signal analysieren
Security3. März 2026

Government Hacking Tools Now in Criminal Hands: Coruna

Security researchers have identified a suite of iPhone hacking tools called Coruna that appears to have moved from a government customer into criminal hands. Google first detected Coruna in February 2025 during a surveillance vendor’s attempt to deploy spyware for a government client, later observing the same kit used in a Russian campaign against Ukrainian users and by a financially motivated hacker in China. iVerify reverse-engineered the tools and linked them to the U.S. government based on similarities to previously attributed tooling. Coruna can chain 23 vulnerabilities to compromise iPhones via watering-hole/malicious-link attacks and affects devices running iOS 13 through 17.2.1. The case highlights risks from leaked government exploits and a growing market for “secondhand” exploits.

Signal analysieren
Privacy / Security10. März 2026

Coruna: The Global iPhone-Hacking Toolkit Exposed

TechCrunch reports that a sophisticated iPhone-hacking toolkit called “Coruna,” discovered by Google in 2025, was used in global attacks against targets in Ukraine, China and elsewhere. Independent analysis by mobile-security researchers at iVerify and anonymous former employees indicates parts of Coruna likely originated in Trenchant, the offensive cyber/surveillance division of U.S. military contractor L3Harris, which sells tools to U.S. and Five Eyes customers. Coruna’s components were reused across operations: Google tied two shared exploits (Photon and Gallium) to Operation Triangulation, while U.S. prosecutors say a former Trenchant general manager, Peter Williams, sold multiple Trenchant tools to the Russian broker Operation Zero for $1.3 million; Williams was recently sentenced to seven years. Coruna targeted iPhones running iOS 13 through 17.2.1 and appears to have migrated from government-to-state actors and then to financially motivated cybercriminals.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.