Minacce · 183 giorni fa
Star Blizzard, un APT russo collegato allo stato, ha adottato il DarkSword iOS exploit kit per distribuire GhostBlade e raccogliere credenziali iCloud. Proofpoint ha osservato un picco il 26 marzo di email di phishing con link inviate da mittenti compromessi che reindirizzavano i browser su iPhone all'exploit. La campagna prende di mira enti governativi, istruzione superiore, istituzioni finanziarie, entità legali e think tank. Questo segna il primo focus osservato del gruppo su Apple devices e iCloud accounts.
1 fonte che coprono questa storia
Russian APT Star Blizzard Adopts DarkSword iOS Exploit Kit
The state-sponsored group’s campaign has targeted government, higher education, financial, and legal entities, as well as think tanks.
Part of the PlainSec briefing for 2026-03-31