Visiter un site web compromis suffit
Une cyberattaque nommée DarkSword met en péril les données personnelles de centaines de millions d’utilisateurs d’iPhone et d’iPad à travers le monde. Elle cible tous les appareils qui n’ont pas les dernières mises à jour, en exploitant des vulnérabilités dans Safari et d’autres composants système. Les pirates peuvent ainsi récupérer des données sensibles comme les messages, e-mails ou l’historique de navigation.
DarkSword adopte une approche dite « hit and run », où l’attaque se déclenche lors de la visite d’un simple site web compromis pour exfiltrer les informations de votre appareil en quelques secondes avant de disparaître. Cette méthode, déjà observée dans plusieurs pays, montre que des groupes cybercriminels financièrement motivés s’approprient des outils auparavant réservés à l’espionnage étatique.
iPhones et iPads concernés — mais pas les Mac
La chaîne d’attaque DarkSword vise les appareils mobiles d’Apple, en particulier iOS et iPadOS, qui partagent les mêmes failles exploitées lors de l’infection. En revanche, les Mac équipés de macOS ne sont pas concernés par cette menace spécifique : les vulnérabilités documentées dans DarkSword ciblent les composants des navigateurs et systèmes mobiles d’Apple, pas macOS.
Pour se protéger : mettre à jour son iPhone et son iPad
La meilleure mesure de protection consiste à installer immédiatement les dernières mises à jour, car Apple a corrigé les vulnérabilités exploitées par DarkSword dans les versions récentes d’iOS et d’iPadOS. Les failles sont monnaie courante dans le monde informatique et les éditeurs publient sans cesse des correctifs pour les corriger, et non pour embêter les utilisateurs. Ce bon réflexe de mettre à jour dès que possible ses appareils ne doit donc pas se limiter aux iPhone et aux iPad, mais il doit s’étendre aux téléphones Samsung qui tournent sous Android (sans oublier les PC Windows, les Mac ou encore les montres connectées…bref, à tout ce qui contient des données personnelles et qui se connecte à internet). Même si les dernières mises à jour ne sont pas parfaites, le temps pour les malandrins de découvrir de nouvelles failles de nouvelles mises à jour seront à nouveau sorties pour les corriger. Voilà pourquoi il est important de garder ses appareils à jour, surtout en 2026 où bientôt toute notre vie est stockée sur nos téléphones, des comptes bancaires aux photos de famille, en passant par les cartes d’assurance maladie ou les mails professionnels.

Image d’en-tête générée avec Copilot par Patrice Fumasoli. En savoir plus sur notre utilisation de l’IA générative.