Une nouvelle alerte de cybersécurité secoue l’écosystème Apple. Des chercheurs ont identifié une attaque particulièrement sophistiquée visant les iPhone, reposant sur un ensemble d’exploits baptisé Coruna. Selon plusieurs spécialistes de la sécurité, il s’agirait de la première campagne d’attaque de masse connue ciblant directement le système iOS, longtemps considéré comme l’un des plus sûrs du marché.
Le kit d’exploitation regroupe 23 vulnérabilités différentes qui permettent de compromettre un appareil en chaîne. Certaines attaques peuvent être déclenchées simplement en visitant un site web piégé, exploitant notamment des failles du moteur WebKit utilisé par le navigateur Safari. Les appareils fonctionnant avec des versions d’iOS allant de 13 à 17.2.1 seraient les plus exposés.
D’après les analyses, l’origine de cet outil intrigue les experts. Plusieurs indices suggèrent qu’il pourrait provenir d’un arsenal développé initialement pour des opérations de surveillance étatiques avant de se retrouver entre les mains d’autres acteurs, notamment des cybercriminels. Une fois déployé, le programme peut contourner certaines protections du système et permettre l’accès à des données sensibles stockées sur le téléphone.
Face à cette menace, les spécialistes recommandent avant tout de mettre à jour son iPhone vers la dernière version d’iOS, les correctifs de sécurité récents corrigeant une grande partie des failles exploitées. L’affaire rappelle surtout que même les plateformes réputées les plus sécurisées ne sont pas à l’abri de cyberattaques de plus en plus sophistiquées.














