DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un smartphone Android et un iPhone affichant une conversation par message où le chiffrement RCS sécurise enfin les échanges iOS et Android, avec un icône de cadenas visible sur les écrans.
    Le chiffrement RCS sécurise enfin les échanges iOS et Android
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 20 mai 2026
  • Une utilisatrice (ongles bleus) tient un smartphone affichant l'interface de Meta AI Incognito chat avec le clavier ouvert, illustrant l'utilisation du nouveau mode incognito de Meta. En arrière-plan flou, un ordinateur portable montre du code informatique, évoquant le contexte technique des experts DCOD analysant les paramètres de confidentialité et de chiffrement. Le logo dcod.ch est présent dans le
    Le mode incognito de Meta AI arrive alors qu’Instagram recule
  • Capture d'écran d'un ordinateur portable affichant une visioconférence Microsoft Teams divisée en deux écrans. De chaque côté, un homme barbu, ressemblant à un frère jumeau technicien, est assis devant son ordinateur dans un bureau sombre encombré de câbles. Sous les fenêtres vidéo, une interface de terminal de commande affiche des lignes de code malveillant ciblant des bases de données, simulant un acte de cybercrime en direct.
    Cybercrime : une bourde sur Teams offre les coupables à la police
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 14 incidents majeurs du 19 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

iOS : Apple lance une alerte urgente sur l’écran de verrouillage

  • Marc Barbezat
  • 3 avril 2026
  • 3 minutes de lecture
Photographie d'une main tenant un iPhone dont l'écran de verrouillage iOS affiche plusieurs notifications, illustrant le nouveau système d'alerte urgente de sécurité déployé par Apple.
Apple alerte les utilisateurs d’iPhone et d’iPad via l’écran de verrouillage face à des attaques Web actives exploitant les vulnérabilités de versions obsolètes.

TL;DR : L’essentiel

  • Les notifications « Logiciel critique » s’affichent désormais sur l’écran de verrouillage des appareils fonctionnant sous iOS 13 jusqu’à iOS 17. Elles avertissent d’attaques ciblées pour inciter les utilisateurs à une sécurisation immédiate.
  • Les kits d’exploitation Coruna et DarkSword automatisent le vol de données sensibles. Une simple navigation sur un site compromis ou le clic sur un lien malveillant suffit à déclencher l’infection sans interaction supplémentaire de la part de la victime.
  • Des recherches menées par Kaspersky lient techniquement le kit Coruna à l’infrastructure sophistiquée d’Operation Triangulation. Ce framework évolutif utilise des failles de noyau complexes pour pénétrer les défenses de la firme de Cupertino.
  • Le déploiement de correctifs spécifiques comme iOS 15.8.7 et 16.7.15 neutralise ces menaces. En cas d’impossibilité de mise à jour matérielle, l’activation du mode de protection maximale Lockdown Mode demeure la solution de dernier recours.
▾ Sommaire
TL;DR : L’essentielExploits Web : La menace invisible des kits Coruna et DarkSwordFramework Coruna : Une architecture héritée d’Operation TriangulationMise à jour et sécurité : Le déploiement urgent de correctifs par ApplePour approfondir le sujetActualités liées

Apple a pris une mesure de communication inédite en poussant des alertes de sécurité directement sur l’écran de verrouillage des terminaux mobiles non à jour. Selon les informations rapportées par le média spécialisé MacRumors, ces notifications signalent que le fabricant est conscient d’attaques ciblant spécifiquement des versions logicielles périmées. Ce dispositif vise à rompre la chaîne d’infection des kits d’exploitation qui circulent actuellement sur le réseau.

L’initiative de la marque à la pomme répond à la prolifération de vecteurs d’attaque basés sur le Web. Les systèmes concernés vont des versions historiques comme iOS 13 jusqu’à des itérations plus récentes telles qu’iOS 17.0. La notification exhorte les propriétaires de smartphones et de tablettes à se rendre dans les réglages système pour installer les derniers correctifs disponibles, soulignant que la simple consultation d’un contenu malveillant en ligne peut exposer l’intégralité des données personnelles stockées.

Exploits Web : La menace invisible des kits Coruna et DarkSword

Le paysage des menaces mobiles est actuellement dominé par deux arsenaux techniques distincts nommés Coruna et DarkSword. Le premier cible une plage étendue allant d’iOS 13.0 à 17.2.1, tandis que le second se concentre sur des versions plus récentes, notamment entre iOS 18.4 et 18.7. Comme l’explique le portail d’information The Hacker News, ces outils sont capables de livrer des charges utiles malveillantes dès qu’un utilisateur visite un domaine compromis.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’aspect le plus préoccupant de ces kits réside dans leur capacité à démocratiser l’accès à des vulnérabilités de type « zero-day », autrefois réservées à des acteurs étatiques. La fuite de variantes récentes de DarkSword suggère un marché actif pour les exploits de seconde main, transformant des outils de surveillance ciblée en instruments d’exploitation de masse. Les terminaux n’ayant pas reçu les dernières protections logicielles constituent désormais une surface d’attaque critique et vulnérable à l’exfiltration de documents, de messages et d’identifiants.

Framework Coruna : Une architecture héritée d’Operation Triangulation

L’analyse technique approfondie du kit Coruna révèle des racines structurelles communes avec des campagnes d’espionnage passées. Selon les analyses publiées par le site SecurityAffairs, ce kit n’est pas un simple assemblage de morceaux de code publics mais une évolution continue du framework utilisé lors d’Operation Triangulation en 2023. Les chercheurs ont identifié quatre exploits de noyau supplémentaires intégrés à cette plateforme, dont certains ont été développés après la découverte initiale de la campagne mère.

Cette parenté logicielle indique que les attaquants maintiennent et perfectionnent une infrastructure d’exploitation robuste capable de contourner les protections mémoires de l’iPhone. La présence de codes similaires suggère une persistance des acteurs ou un transfert technologique au sein de la sphère cybercriminelle. Bien que les vulnérabilités de noyau soient complexes à exploiter, le kit Coruna automatise le processus pour le rendre transparent lors d’une simple session de navigation sur Safari, rendant l’attaque particulièrement difficile à détecter pour un utilisateur non averti.

Mise à jour et sécurité : Le déploiement urgent de correctifs par Apple

Face à l’urgence de la situation, Apple a publié le 11 mars 2026 des mises à jour de sécurité spécifiques pour ses anciens systèmes. Ces versions intègrent des défenses conçues pour briser les mécanismes de noyau utilisés par Coruna. Les appareils fonctionnant déjà sous les versions les plus récentes, allant jusqu’à iOS 26, bénéficient nativement de ces protections. Pour les terminaux limités à iOS 13 ou 14, la firme impose désormais une migration vers iOS 15 afin de pouvoir recevoir les ultimes couches de sécurité.

Pour les utilisateurs ne pouvant plus mettre à jour leur matériel vers une version supportée, l’activation du mode Lockdown Mode, disponible depuis iOS 16, constitue une barrière efficace. Ce mode restreint drastiquement certaines fonctionnalités du Web et du système pour réduire les vecteurs d’entrée. Apple affirme n’avoir eu connaissance d’aucune compromission réussie par logiciel espion sur un appareil où ce mode de protection était activé.

Pour approfondir le sujet

DarkSword : La faille qui menace des millions d’iPhones

DarkSword : La faille qui menace des millions d’iPhones

dcod.ch

Le kit d'exploit DarkSword cible les iPhone sous iOS 18 pour dérober des données sensibles. Les experts recommandent une mise à jour immédiate vers iOS 26. Lire la suite

Mettez à jour iOS pour protéger votre iPhone contre les attaques web - Assistance Apple

Mettez à jour iOS pour protéger votre iPhone contre les attaques web – Assistance Apple

support.apple.com

Si votre iPhone ne dispose pas de la dernière version du logiciel, mettez à jour iOS pour protéger vos données. Lire la suite

Actualités liées

L'exploit de Coruna révèle l'évolution du framework d'exploitation Triangulation iOS
[ACTU] 26 mars 2026

L'exploit de Coruna révèle l'évolution du framework d'exploitation Triangulation iOS

securityaffairs.com

Kaspersky a découvert que les exploits Coruna pour iOS réutilisent du code mis à jour issu des attaques de l'opération Triangulation de 2023, ce qui suggère un lien possible. Lire la suite

Le kit iOS de Coruna réutilise le code d'exploitation de triangulation de 2023 dans de récentes attaques de masse
[ACTU] 26 mars 2026

Le kit iOS de Coruna réutilise le code d'exploitation de triangulation de 2023 dans de récentes attaques de masse

thehackernews.com

L'exploit du noyau pour deux vulnérabilités de sécurité utilisé dans le kit d'exploitation Apple iOS récemment découvert et connu sous le nom de Coruna est une version mise à jour de la même faille qui a été utilisée dans la… Lire la suite

Apple déploie un correctif de sécurité pour les anciens iPhone et iPad afin de les protéger contre les attaques DarkSword | TechCrunch
[ACTU] 1 avril 2026

Apple déploie un correctif de sécurité pour les anciens iPhone et iPad afin de les protéger contre les attaques DarkSword | TechCrunch

techcrunch.com

Cette mise à jour de sécurité protège de nombreux anciens iPhones et iPads contre les attaques liées à des outils de piratage divulgués appelés DarkSword. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Coruna
  • DarkSword
  • iOS
  • Lockdown Mode
  • Operation Triangulation
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie en gros plan de mains sur le clavier d'un ordinateur portable dont l'écran affiche un circuit imprimé stylisé violet et rose avec le texte central AI, portant le logo dcod.ch en bas à droite pour illustrer la découverte de failles zero-days.
Lire l'article

L’IA accélère la découverte de failles zero-days

Ordinateur portable ouvert sur un bureau affichant des illustrations de sécurité matérielle avec un cadenas et un fil tendu, illustrant la découverte de failles par l'IA Mythos d'Anthropic sur la puce M5 d'Apple pour le média DCOD.
Lire l'article

Mythos d’Anthropic contourne la sécurité matérielle des puces M5 d’Apple

Un ordinateur portable ouvert affiche des lignes de code informatique sur fond noir. À gauche de l'écran se trouve le manchot mascotte de Linux, et à droite, un chapeau rouge de type fedora. Le mot "Fragnesia" est inscrit en grandes lettres blanches entourées de rouge au premier plan. Dans le coin inférieur droit, le logo d'un média d'information est visible.
Lire l'article

Fragnesia : une (nouvelle) faille Linux majeure offre un accès root complet

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café