<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <channel>
  <title>EcranMobile.fr</title>
  <description><![CDATA[Ecran Mobile en France, La communauté des professionnels du mobile en France. Le site des écrans intelligents ! Découvrez les dernières nouveautés en matière de smartphones, écrans tactiles, ordinateurs de poche, cadres photo et autres "smart screens"]]></description>
  <link>https://www.ecranmobile.fr/</link>
  <language>fr</language>
  <dc:date>2026-04-28T21:49:53+02:00</dc:date>
  <image>
   <url>https://www.ecranmobile.fr/var/style/logo.jpg?v=1622041194</url>
   <link>https://www.ecranmobile.fr/</link>
   <title>EcranMobile.fr</title>
  </image>
  <geo:lat>48.8330222</geo:lat>
  <geo:long>2.3268889</geo:long>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="alternate" href="https://www.ecranmobile.fr/xml/atom.xml" type="text/xml" />
  <item>
   <guid isPermaLink="false">tag:https://www.ecranmobile.fr,2026:rss-95457519</guid>
   <title>Cybersécurité iPhone : un kit de piratage menace jusqu’à 270 millions d’appareils non mis à jour</title>
   <pubDate>Fri, 20 Mar 2026 11:00:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Mohamad Ali Taha</dc:creator>
   <dc:subject><![CDATA[Business]]></dc:subject>
   <description>
   <![CDATA[
   Un kit de piratage nommé DarkSword permet d’infecter un iPhone simplement via un site web piégé et de voler des données sensibles en quelques minutes.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.ecranmobile.fr/photo/art/default/95457519-66756619.jpg?v=1773918786" alt="Cybersécurité iPhone : un kit de piratage menace jusqu’à 270 millions d’appareils non mis à jour" title="Cybersécurité iPhone : un kit de piratage menace jusqu’à 270 millions d’appareils non mis à jour" />
     </div>
     <div>
      <p data-end="471" data-start="161" style="text-align: justify;">Apple fait face à une menace majeure de cybersécurité. Selon plusieurs experts, un kit de piratage sophistiqué baptisé DarkSword permettrait de compromettre jusqu’à 270 millions d’iPhone en exploitant des failles présentes dans certaines versions d’iOS non mises à jour. <br />   <br />  Ce dispositif, identifié par des chercheurs en sécurité, s’inscrit dans une nouvelle génération d’attaques mobiles capables de siphonner des données sensibles en quelques minutes seulement. Le mode opératoire est particulièrement redoutable : il suffit pour la victime de visiter un site web piégé via le navigateur Safari pour déclencher l’infection. <br />   <br />  Une fois sur la page compromise, un script malveillant s’exécute discrètement en exploitant une faille du moteur WebKit. Ce premier accès permet aux attaquants de prendre le contrôle du navigateur, avant d’exploiter d’autres vulnérabilités pour accéder à l’ensemble du système. En quelques étapes, les pirates parviennent à contourner les protections d’iOS et à obtenir un accès étendu à l’appareil. <br />   <br />  Une fois le contrôle établi, DarkSword est capable d’extraire une grande quantité d’informations sensibles, notamment : <br />    <ul data-end="1707" data-start="1456">  	<li data-end="471" data-start="161" style="text-align: justify;">photos et vidéos,</li>  	<li data-end="471" data-start="161" style="text-align: justify;">messages (iMessage, WhatsApp, Telegram),</li>  	<li data-end="471" data-start="161" style="text-align: justify;">mots de passe et données du trousseau iCloud,</li>  	<li data-end="471" data-start="161" style="text-align: justify;">historiques de navigation et connexions Wi-Fi,</li>  	<li data-end="471" data-start="161" style="text-align: justify;">données de localisation, contacts et appels,</li>  	<li data-end="471" data-start="161" style="text-align: justify;">portefeuilles de cryptomonnaies.</li>  </ul>    <div style="text-align: justify;"> <br />  Les données sont ensuite transférées vers des serveurs distants, avant que le logiciel malveillant ne s’efface presque entièrement pour limiter les traces. Les experts qualifient cette méthode de “hit-and-run” (frapper et disparaître). L’ensemble de l’opération peut être réalisé en quelques minutes, avec peu ou pas d’interaction de l’utilisateur.</div>    <p data-end="1864" data-start="1709" style="text-align: justify;"> <br />  Cette discrétion rend les attaques particulièrement difficiles à détecter, d’autant plus que les fichiers temporaires et les processus malveillants sont supprimés après l’exfiltration des données. <br />   <br />  Depuis fin 2025, plusieurs campagnes de cyberattaques ont exploité ce kit, notamment via des sites compromis. Des groupes de pirates, y compris liés à des intérêts étatiques, auraient utilisé ces outils pour cibler des utilisateurs spécifiques. DarkSword a également été associé à plusieurs malwares capables de renforcer les capacités d’infiltration et de collecte de données. <br />   <br />  Les failles exploitées par DarkSword ont déjà été corrigées dans les versions récentes d’iOS. Les appareils mis à jour ne sont donc pas vulnérables à ce type d’attaque. Cependant, une part importante des utilisateurs reste exposée. Selon les estimations, plus de 14 % des iPhone dans le monde utilisent encore des versions vulnérables du système. <br />   <br />  Cette affaire souligne une réalité essentielle : la sécurité des smartphones dépend en grande partie de la mise à jour régulière du système d’exploitation. Face à la sophistication croissante des cyberattaques, maintenir son appareil à jour reste l’un des moyens les plus efficaces pour se protéger contre le vol de données et les intrusions malveillantes. Dans un contexte où les menaces mobiles évoluent rapidement, cette vigilance devient indispensable pour tous les utilisateurs d’iPhone. <br />  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.ecranmobile.fr/photo/art/imagette/95457519-66756619.jpg</photo:imgsrc>
   <link>https://www.ecranmobile.fr/Cybersecurite-iPhone-un-kit-de-piratage-menace-jusqu-a-270-millions-d-appareils-non-mis-a-jour_a78735.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.ecranmobile.fr,2026:rss-95245859</guid>
   <title>Cybersécurité mobile : Zimperium alerte sur un nouveau kit d’exploitation iOS baptisé Coruna</title>
   <pubDate>Thu, 12 Mar 2026 11:00:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Mohamad Ali Taha</dc:creator>
   <dc:subject><![CDATA[Technologies]]></dc:subject>
   <description>
   <![CDATA[
   Zimperium alerte sur Coruna, un kit d’exploitation sophistiqué ciblant plusieurs versions d’iOS et capable d’infecter les appareils via des attaques web ou de phishing.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.ecranmobile.fr/photo/art/default/95245859-66663233.jpg?v=1773219249" alt="Cybersécurité mobile : Zimperium alerte sur un nouveau kit d’exploitation iOS baptisé Coruna" title="Cybersécurité mobile : Zimperium alerte sur un nouveau kit d’exploitation iOS baptisé Coruna" />
     </div>
     <div>
      <p data-end="391" data-start="167" style="text-align: justify;">Zimperium met en garde contre l’émergence d’un kit d’exploitation iOS sophistiqué nommé Coruna, récemment identifié par l’équipe Threat Intelligence de Google. <br />   <br />  Selon les analyses publiées, ce framework d’attaque cible plusieurs vulnérabilités présentes dans les versions d’iOS allant de iOS 13 à iOS 17.2.1. Cette découverte illustre la sophistication croissante des outils d’exploitation mobile et l’extension progressive des menaces visant les appareils utilisés dans les environnements professionnels. <br />   <br />  Initialement observé dans des opérations de surveillance ciblées, le kit Coruna aurait ensuite été utilisé dans des attaques dites “watering hole”, visant notamment des utilisateurs ukrainiens. Dans ce type d’attaque, les cybercriminels compromettent un site web fréquenté par une cible spécifique afin d’y injecter du code malveillant. <br />   <br />  Plus récemment, Coruna a également été identifié dans des campagnes à motivation financière visant des détenteurs de cryptomonnaies. Cette évolution témoigne d’une tendance inquiétante : des outils d’attaque initialement développés pour des opérations étatiques finissent par circuler dans les réseaux criminels. <br />   <br />  Les kits d’exploitation avancés comme Coruna reposent généralement sur une chaîne d’attaque structurée. Celle-ci débute souvent par une interaction avec un contenu malveillant, par exemple via un site web compromis ou une campagne de phishing. <br />   <br />  Une fois l’utilisateur piégé, les attaquants exploitent des failles du navigateur pour accéder au système, puis procèdent à une élévation de privilèges afin d’installer un logiciel espion ou d’autres outils malveillants. <br />   <br />  Face à ces menaces, Zimperium souligne la nécessité pour les entreprises d’adopter des stratégies de sécurité mobile plus robustes. La plateforme Mobile Threat Defense (MTD) de l’entreprise repose sur plusieurs couches de détection directement intégrées sur les appareils. <br />   <br />  Ce système permet de surveiller : <br />    <ul data-end="2564" data-start="2375">  	<li data-end="391" data-start="167" style="text-align: justify;">les activités web suspectes,</li>  	<li data-end="391" data-start="167" style="text-align: justify;">les campagnes de phishing ou de messagerie malveillante,</li>  	<li data-end="391" data-start="167" style="text-align: justify;">les comportements anormaux des applications,</li>  	<li data-end="391" data-start="167" style="text-align: justify;">les indicateurs de compromission du système.</li>  </ul>    <p data-end="2745" data-start="2566" style="text-align: justify;"> <br />  Cette approche de défense en profondeur vise à détecter les menaces tout au long de la chaîne d’attaque mobile, avant qu’elles n’atteignent les systèmes sensibles de l’entreprise. L’émergence de kits comme Coruna confirme une réalité de plus en plus évidente : les smartphones sont désormais pleinement intégrés aux infrastructures informatiques des entreprises. Ils donnent accès aux communications professionnelles, aux systèmes internes et aux services d’authentification. Dans ce contexte, les appareils mobiles deviennent des cibles privilégiées pour les cybercriminels. Pour les organisations, renforcer la sécurité mobile et anticiper les nouvelles formes d’attaques apparaît désormais comme un enjeu stratégique majeur. <br />  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.ecranmobile.fr/photo/art/imagette/95245859-66663233.jpg</photo:imgsrc>
   <link>https://www.ecranmobile.fr/Cybersecurite-mobile-Zimperium-alerte-sur-un-nouveau-kit-d-exploitation-iOS-baptise-Coruna_a78709.html</link>
  </item>

 </channel>
</rss>
