Noticias de ME: 22 de septiembre (UTC+8). El director de seguridad de la información de la empresa de ciberseguridad blockchain SlowMist, 23pds, afirmó que los atacantes están aprovechando la vulnerabilidad de Darksword para eludir los mecanismos de seguridad de iOS a través de Safari, controlar los dispositivos y extraer claves privadas y otros datos de billeteras cifradas autohospedadas. La vulnerabilidad se ha utilizado anteriormente en ataques contra usuarios de Arabia Saudita, Turquía, Malasia y Ucrania. El Google Threat Intelligence Group había divulgado con anterioridad que Darksword afectaba inicialmente solo a las versiones iOS 18.4 a 18.7. 23pds señaló que los atacantes ya lo han adaptado a iOS 26.5, aunque esta valoración aún no ha sido verificada oficialmente. Los ataques suelen comenzar con ingeniería social: después de que los usuarios hacen clic en enlaces maliciosos enviados por redes sociales o aplicaciones de mensajería, el dispositivo puede obtener permisos Root y extraer datos de la billetera. Se recomienda actualizar el sistema del teléfono a tiempo y evitar acceder a enlaces de sitios web enviados por desconocidos. Además, otros tres inversores perdieron cerca de 1,8 millones de dólares en Bitcoin al descargar aplicaciones falsas de billetera desde la App Store oficial de Apple, y ya han presentado una demanda contra Apple. (Fuente: ME)
