DarkSword: Bộ khai thác iOS tinh vi nhắm vào người dùng iPhone để đánh cắp dữ liệu
Một bộ công cụ khai thác iOS tinh vi có tên DarkSword đã được phát hiện đang nhắm vào người dùng iPhone nhằm đánh cắp dữ liệu cá nhân. Chiến dịch này được triển khai từ cuối năm 2025 bởi các tổ chức giám sát thương mại và nhóm tấn công có hậu thuẫn quốc gia, ảnh hưởng đến người dùng tại nhiều quốc gia.
DarkSword là chuỗi khai thác hoàn chỉnh, kết hợp 6 lỗ hổng (trong đó có nhiều zero-day) để chiếm quyền kiểm soát toàn bộ thiết bị chạy iOS 18.4–18.7. Điểm đáng chú ý là toàn bộ quá trình tấn công được thực hiện qua JavaScript, cho phép vượt qua các cơ chế bảo vệ quan trọng của Apple mà không cần chạy mã độc dạng truyền thống.
Sau khi xâm nhập thành công, kẻ tấn công triển khai nhiều biến thể mã độc để thu thập dữ liệu như tin nhắn, tài khoản đăng nhập, vị trí, ghi âm và thậm chí cả thông tin ví tiền điện tử. Một số chiến dịch sử dụng website giả mạo hoặc chèn mã độc vào trang web hợp pháp để phát tán, với kỹ thuật che giấu và mã hóa ngày càng tinh vi.
Apple đã vá toàn bộ các lỗ hổng liên quan, đồng thời khuyến nghị người dùng cập nhật iOS mới nhất hoặc bật Lockdown Mode để giảm thiểu rủi ro trước các hình thức tấn công phức tạp này.
Hơn 80% sự cố bảo mật trên cloud không đến từ các lỗ hổng phức tạp — mà từ những cấu hình sai cơ bản, quyền truy cập quá rộng, và thiếu giám sát kịp thời. Nếu doanh nghiệp của bạn đang sử dụng AWS, Azure hay GCP, đây là 3 hành động cụ thể…
Trong bối cảnh các cuộc tấn công mạng ngày càng phức tạp và diễn ra với tần suất cao, doanh nghiệp Việt Nam đang đối mặt với áp lực lớn trong việc nâng cao năng lực vận hành SOC. SOCaaS không chỉ là công cụ giám sát mà đã trở thành nền tảng phòng thủ…
Trong nhiều năm, Security Operations Center (SOC) – Trung tâm Giám sát và Vận hành An toàn thông tin được xem là “trái tim” của hệ thống an ninh CNTT – nơi các chuyên gia theo dõi log, xử lý cảnh báo và phản ứng khi có sự cố. Tuy nhiên, trong bối cảnh các…
Trang web này sử dụng cookie để cung cấp cho bạn trải nghiệm người dùng tốt hơn. Để biết thêm thông tin, hãy tham khảo Chính sách quyền riêng tư của chúng tôi