Un APT russo si espande su iOS per raccogliere credenziali iCloud

Star Blizzard, un APT russo collegato allo stato, ha adottato il DarkSword iOS exploit kit per distribuire GhostBlade e raccogliere credenziali iCloud. Proofpoint ha osservato un picco il 26 marzo di email di phishing con link inviate da mittenti compromessi che reindirizzavano i browser su iPhone all'exploit. La campagna prende di mira enti governativi, istruzione superiore, istituzioni finanziarie, entità legali e think tank. Questo segna il primo focus osservato del gruppo su Apple devices e iCloud accounts.

Part of the PlainSec briefing for 2026-03-31

Editions

Sources