- WIADOMOŚCI
Rosyjskie FSB wykorzystuje exploity na iOS
Grupa powiązana z rosyjskim FSB wykorzystuje exploity na urządzenia iOS w ramach ostatniej kampanii wymierzonej w m.in. instytucje rządowe. Atakujący wykorzystują backdoora, a jako przynętę stosują maile od uznanej organizacji. Celem mogły być również osoby z Polski.
Autor. CyberDefence24/Canva
Specjaliści Proofpoint wykryli kampanię mailową, za którą odpowiedzialność „z dużym prawdopodobieństwem” przypisuje się grupie ColdRiver powiązanej z rosyjskim FSB. W analizie wskazano, że atakujący wykorzystują zestaw exploitów DarkSword na iOS. Mowa o podatnościach opublikowanych na GitHubie, o których ostrzegaliśmy w ubiegłym tygodniu.
🚨PILNA AKTUALIZACJA iPhone’ów i iPadów❗
— CyberDefence24 (@CyberDefence24) March 25, 2026
Nie zwlekajcie z instalacją. Dlaczego❓🧐
👉Na GitHubie pojawił się zestaw exploitów, który pozwala włamywać się na urządzenia ze starszym, niezaktualizowanym systemem: w prosty sposób można wykraść wasze dane, w tym wiadomości czy… pic.twitter.com/Z09TDLzbFj
Co ważne, to pierwszy raz kiedy eksperci Proofpoint odnotowali przypadek, gdy wspomniana grupa zaatakowała użytkowników urządzeń Apple’a.
Zaczyna się od maili. Urządzenia infekowane backdoorem
Specjaliści zaobserwowali wysyłkę wiadomości, w których sprawcy podszywają się pod Atlantic Council. Ich treść stanowi rzekome zaproszenie do zamkniętej dyskusji i zachęca odbiorców do kliknięcia w podany link lub pobranie pliku. W ciągu ostatnich 2 tygodni aktywność grupy jest wyższa niż normalnie.
We are observing a targeted campaign delivering DarkSword RCE (GHOSTBLADE) via fake Atlantic Council "discussion invitation" emails.
— Malfors (@MalforsHQ) March 26, 2026
IOCs:
siekeltd[.]com
escofiringbijou[.]com -- payload & C2 pic.twitter.com/aILZBE3cmv
Celem jest zainfekowanie urządzenia backdoorem MAYBEROBOT, przy wykorzystaniu exploitów DarkSword. Maile są wysyłane z wcześniej skompromitowanych (przejętych) skrzynek.
Cele kampanii
Kampania została wymierzona w instytucje rządowe, think tanki, ośrodki akademickie, organizacje z sektora finansów. Jak podaje The Hacker News, jednym z odbiorców wiadomości miał być Leonid Volkov, rosyjski polityk opozycyjny i dyrektor polityczny Fundacji Antykorupcyjnej.
Polacy na celowniku?
„Biegają też po Polsce, wśród ludzi zajmujących się Rosją” - stwierdził Łukasz Jachowicz na portalu X, odnosząc się do postu Malfors o kampanii phishingowej.
Wpis byłego członka Rady do Spraw Cyfryzacji wskazuje, że niektórzy Polacy mogli otrzymać złośliwego e-maila.
Biegają też po Polsce, wśród ludzi zajmujących się Rosją.
— Lukasz Jachowicz (@ljachowicz) March 27, 2026
Ciekawe, jaki kraj stoi za atakiem… ;)#cybersecurity https://t.co/iUkyuqeBsD


Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Krajowy system e-Faktur - co musisz wiedzieć o KSEF?
Materiał sponsorowany