Un APT russo si espande su iOS per raccogliere credenziali iCloud
Star Blizzard, un APT russo collegato allo stato, ha adottato il DarkSword iOS exploit kit per distribuire GhostBlade e raccogliere credenziali iCloud. Proofpoint ha osservato un picco il 26 marzo di email di phishing con link inviate da mittenti compromessi che reindirizzavano i browser su iPhone all'exploit. La campagna prende di mira enti governativi, istruzione superiore, istituzioni finanziarie, entità legali e think tank. Questo segna il primo focus osservato del gruppo su Apple devices e iCloud accounts.