💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств, получившую название DarkSword. С ноября 2025 года инструмент активно используют коммерческие поставщики слежки и государственные группировки против целей в Саудовской Аравии, Турции, Малайзии и Украине. Цепочка эксплойтов задействует несколько уязвимостей нулевого дня и обеспечивает полный контроль над устройством. Техническая сложность DarkSword указывает на государственное происхождение — такой уровень разработки требует серьёзных ресурсов и доступа к внутренней архитектуре iOS. Факт одновременного использования несколькими группировками говорит о продаже или передаче инструмента через закрытые каналы. По данным schneier, Google выявила характерные метки в полезной нагрузке, позволившие связать разные кампании с одним инструментом. География целей — Ближний Восток, Юго-Восточная Азия и Украина — классический образец для государственных APT. Украина в списке неслучайна: с февраля 2022 года страна стала полигоном для тестирования нового кибероружия от разных действующих лиц. Apple молчит о деталях уязвимостей — стандартная тактика для минимизации репутационного ущерба. Но отсутствие CVE ID через полгода после обнаружения говорит о том, что часть векторов до сих пор не закрыта. Проверьте версии iOS в корпоративном MDM — если есть устройства на версиях старше 17.4, они потенциально уязвимы. #DarkSword #iOS #APT #ZeroDay