Кібератака на iPhone українців: чому ризики атаки можуть бути перебільшенням

17:15 | Економічна правда

19 березня у низці медіа з"явилася інформація про масштабну кібератаку на українських користувачів iPhone через зламані українські сайти, зокрема урядовий ресурс із доменом .gov.ua. ЕП звернулася до фахівців із кібербезпеки, щоб зрозуміти, наскільки ця загроза є реальною. Що трапилось Дослідники кіберзагроз із Google, iVerify та Lookout виявили, що група ймовірно російських хакерів (UNC6353) зламала кілька українських сайтів, зокрема щонайменше один державний ресурс у домені .gov.ua, і розмістила на них прихований шкідливий код.
Атака тривала щонайменше з грудня 2025 року до березня 2026-го. Якщо користувач iPhone заходив на заражений сайт, його пристрій міг автоматично інфікуватися через експлойт DarkSword.
За оцінками дослідників, під ризиком перебували пристрої на iOS 18.4–18.6.2 – це близько 270 млн iPhone у світі. Експлойт використовував вразливість iOS, щоб встановити шпигунське ПЗ Ghostblade.
Воно могло збирати широкий спектр даних: паролі від Wi-Fi, SMS, історію дзвінків, геолокацію, браузерну історію, нотатки, календар і навіть медичну інформацію. На відміну від попередніх атак цього угруповання, які були спрямовані на крадіжку криптовалюти, цього разу основною метою було стеження та збір розвідувальної інформації. Чому загроза перебільшена Засновник і CEO компанії з кібербезпеки AmonSul Сергій Харюк вважає, що реальний масштаб загрози значно менший, ніж його подають у медіа.
За його словами, зараженим державним сайтом був, зокрема, ресурс Сьомого апеляційного адміністративного суду у Вінниці, який має дуже низький трафік.
Відповідно кількість потенційно уражених користувачів обмежена. Крім того, вразливість стосувалася версій iOS 18.4–18.6.2, які вийшли ще у березні 2025 року і з того часу неодноразово оновлювалися.
Це означає, що більшість користувачів, які регулярно оновлюють систему, не підпадали під ризик. За словами Харюка, сам експлойт, судячи з усього, вже "спалений", тобто його існування розкрите, і саме тому він потрапив на комерційний ринок: розробники намагаються відбити його вартість, продаючи доступ до нього третім сторонам.
Саме в таких цілях UNC6353 й могли його використати, виходячи з досвіду їх попередньої діяльності. Це також пояснює, чому за атакою стоїть не класичне державне угруповання на кшталт російських ГРУ чи ФСБ, а фінансово мотивовані кіберзлочинці.
Тобто попри гучні заголовки, загроза стосується відносно вузького кола людей: тих, хто відвідував маловідомий сайт суду і при цьому не оновлював iPhone майже рік. Також інший співрозмовник ЕП із сфери кіберзахисту зазначає, що подібні інциденти трапляються регулярно і не варто екстраполювати їх на мільйони українських користувачів.
За його словами, постійні спроби знайти вразливості є однією з причин частих оновлень операційних систем смартфонів. Водночас він наголошує, що окреме питання, як саме шкідливий код потрапив на сайт у державному домені.
Це вже зона відповідальності відповідних органів.

Додати коментар

Користувач:
email:





Pension and hedge funds
Sovereign wealth and individuals
Buyers of securities

- Fin.Org.UA

Новини

19:55 - 20 березня відключення світла знову діятимуть по всій країні
19:45 - Від початку року відремонтовано понад мільйон квадратних метрів доріг – Кулеба
19:30 - "Нова пошта" відкриється в Китаї та Канаді цього року
19:10 - АМКУ оштрафував на 226 тисяч гривень ТОВ "Нафтогаз Трейдінг"
18:45 - Уряд розширив програму страхування воєнних ризиків
18:30 - Уряд розширив можливості програми страхування воєнних ризиків
18:20 - Уряд виділив понад 7 мільярдів гривень на житло для ВПО з окупованих територій
18:00 - Зеленський просить ЄС якнайшвидше дати 5 мільярдів євро на енергетику
17:50 - московія планує почати супроводжувати кораблі "тіньового флоту" військовими суднами
17:46 - Повідомлення про оприлюднення проєкту розпорядження Кабінету Міністрів України «Про внесення змін до розпорядження Кабінету Міністрів України від 07 липня 2022 р. № 573»
17:42 - Проєкт розпорядження Кабінету Міністрів України «Про внесення змін до розпорядження Кабінету Міністрів України від 07 липня 2022 р. № 573»
17:38 - Більшість робіт із захисту енергетики на Сумщині майже завершені – Кулеба
17:32 - Повідомлення про оприлюднення Заяви про визначення обсягу стратегічної екологічної оцінки
17:15 - Кібератака на iPhone українців: чому ризики атаки можуть бути перебільшенням
17:05 - Іран на п’ять років "вибив" 17% газових потужностей Катару
17:00 - Запрошуємо українські компанії представити інвестиційні проєкти на URC2026
16:55 - Нацбанк показав курс долара і євро на п'ятницю 20 березня
16:50 - США планують зняти санкції з іранської нафти
16:46 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
16:40 - Запровадження ПДВ для ФОПів: у Раді пояснили, чи можливий компроміс з МВФ
16:30 - Що буде з цінами на скраплений газ
16:23 - ВАКС відмовив у заочній варті для екс-регіонала Іванющенка – ЦПК
16:00 - Курси валют, встановлені НБУ на 20.03.2026
16:00 - В Україні запроваджено процедуру формування переліку інвазивних чужорідних видів
15:58 - Світу загрожує газова криза апокаліптичного масштабу – ЗМІ
15:49 - Геополітична невизначеність: Пишний пояснив здорожчання долара до більшості валют
15:40 - Небанківській фінансовій установі змінено обсяг ліцензії на діяльність фінансової компанії
15:35 - Леся Карнаух: Платники отримали вже майже 69 тис. консультацій в Офісах податкових консультантів
15:17 - Індивідуальні види спорту: результати та прогнози
15:16 - На земельному фронті без змін: посівна кампанія 2026 року проходить без втрат


Більше новин