Недавнее исследование специалистов Google показало, что механизм атаки Coruna, созданный американским подрядчиком, теперь используется хакерами для политических и финансовых целей. Атака начинается с посещения жертвой вредоносного сайта и включает в себя пять методов взлома iPhone, позволяя обойти защиту устройства и установить вредоносное ПО. В общей сложности схема использует 23 уязвимости iOS, что указывает на высокую степень профессионализма злоумышленников, возможно, поддерживаемых государственными структурами.
Некоторые элементы Coruna связаны с хакерской кампанией Operation Triangulation, выявленной в 2023 году. Эксперты iVerify утверждают, что код атаки сложен и требует значительных ресурсов для разработки. Инцидент напоминает утечку EternalBlue в 2017 году, которая также обернулась глобальными последствиями.
Apple уже исправила уязвимости в последних версиях iOS, но десятки тысяч устройств все еще подвержены риску. Эксперты подсчитали, что около 42 000 смартфонов были взломаны через сервер, нацеленный на китайскоязычных пользователей. Исследование также выявило, что источником утечки могли быть брокеры, готовые платить за схемы взлома, что усугубляет проблемы с безопасностью.

