LONDON (IT BOLTWISE) – Die DarkSword-Kampagne soll derzeit iPhones mit iOS 18.4 bis 18.6.2 angreifen und Daten über Safari sowie WebGPU entwendet haben. Den Sicherheitsannahmen zufolge könnten rund 221 Millionen Geräte betroffen sein. Parallel dazu rücken veraltete Android-Hardware und unzureichende Update-Routinen als wiederkehrende Einfallstore in den Fokus. Der Vorfall zeigt, wie schnell Lücken von Angreifern ausgenutzt werden, sobald Patches verfügbar sind.

DarkSword-Kampagne: 221 Millionen iPhones und ältere Android-Geräte unter Druck
DarkSword-Kampagne: 221 Millionen iPhones und ältere Android-Geräte unter Druck (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Meldung um die DarkSword-Kampagne wirkt auf den ersten Blick wie ein klassisches Mobile-Sicherheitsproblem – beim zweiten Hinsehen wird sie jedoch zu einer Frage der betrieblichen Hygiene: Wer sein Smartphone über Monate nicht konsequent aktualisiert, liefert Angreifern nicht nur eine zusätzliche Schwachstelle, sondern oft auch eine ganze Kette aus veralteten Komponenten. In der aktuellen Einordnung wird DarkSword als Kampagne beschrieben, die iPhones mit den Betriebssystemständen iOS 18.4 bis 18.6.2 ins Visier nimmt. Dabei sollen Angreifer über Safari und WebGPU Daten entwendet haben; die konkreten Angriffsdetails sind damit eng an moderne Web- und Renderpfade in der Apple-Umgebung gekoppelt.

Besonders relevant ist die Größenordnung, weil sie direkt in das Risikoprofil vieler Organisationen hineinwirkt, die mobile Endgeräte als Arbeits- und Kommunikationsplattform voraussetzen. Den Schätzungen der Sicherheitsforscher zufolge könnte etwa 14 % der iPhone-Nutzerbasis – umgerechnet rund 221 Millionen Geräte – exponiert sein. Das potenzielle Ausmaß wird bis zu 270 Millionen Geräten beziffert. Hinter den Aktivitäten wird in der Analyse die russische Gruppierung UNC6353 vermutet, wobei diese Zuordnung aus den Beobachtungen zu den genutzten Techniken abgeleitet wird.

Während sich viele Updates im Alltag wie „Hintergrundarbeit“ anfühlen, zeigt der Blick auf Android, warum Hersteller und Nutzer trotzdem immer im selben Takt bleiben müssen. Für Samsung werden für August 2026 insgesamt 38 Android-Sicherheitsfixes genannt: acht als kritisch eingestufte Risiken sowie 30 Schwachstellen mit hohem Bedrohungspotenzial. Zusätzlich adressiert Samsung offenbar 18 herstellerspezifische Schwachstellen (SVEs). Entscheidend ist dabei die Reihenfolge: Die Veröffentlichung der Angaben soll noch vor dem offiziellen Bulletin von Google erfolgt sein. Das bedeutet nicht automatisch, dass Angreifer zuerst kommen, aber es erklärt, wie schnell Patch-Informationen in den Alltag von Incident-Response-Teams und Sicherheitstests gelangen können.

Ein weiterer Punkt aus der Android-Ebene ist die typische Kombination aus Hardware- und App-Landschaft: Nicht nur Systemkomponenten, auch Herstellerdienste werden als Risikoquelle beschrieben. In der Vergangenheit hätten etwa Samsung-Dienste wie Bixby, Members und die Account-Verwaltung im Fokus gestanden, weil Schwachstellen dort einen Systemzugriff aus der Ferne ermöglichen können – und zwar über einen einzigen präparierten Link. Solche Ketten lassen sich auch deshalb so gut in der Praxis demonstrieren, weil sie häufig weniger von „High-End“-Exploit-Technik abhängen als von gutem Social Engineering und passender Zielumgebung. Dass dieser Ansatz funktioniert, wurde in einem Wettbewerbskontext im Oktober 2025 gezeigt: Ein Team aus Microsoft und dem Mobile Hacking Lab soll sich dort eine Prämie in Höhe von 50.000 US-Dollar für den Nachweis eines Systemzugriffs auf ein Galaxy S25 gesichert haben, unter Nutzung der CVE-Kennungen CVE-2025-21079, CVE-2025-58486 und CVE-2025-58487; die Korrekturen seien im Zeitraum von November bis Dezember 2025 bereitgestellt worden.

Auch abseits klassischer Browser- und OS-Lücken verschiebt sich das Angriffsbild: KI-basierte Browser und KI-gestützte Assistenzfunktionen erweitern die Angriffsfläche, weil sie Webzugriffe, Nutzereingaben und Tool-Aufrufe stärker miteinander verknoten. Im Kontext der aktuellen Analyse wird berichtet, dass Forscher bei solchen Anwendungen rund 20 Schwachstellen identifiziert haben. Betroffen soll unter anderem das Tool Atlas von OpenAI gewesen sein, das im August 2026 eingestellt wurde. Die missbräuchlichen Folgen werden konkret beschrieben: Spam-Versand über WhatsApp sowie unbefugte Einkäufe über Amazon. OpenAI habe hierzu bereits im Januar erste Nachbesserungen vorgenommen; damit liegt der Fokus weniger auf „KI als Ganzes“, sondern auf den typischen Integrationsfehlern zwischen KI-Funktion, UI-Flows und externen Services.

Die Tragweite solcher Versäumnisse wird zudem in einem völlig anderen Technikbereich sichtbar: Krypto-Assets gelten zwar als hochgradig abgesichert, doch Firmwarefehler können auch hier ganze Schutzketten aushebeln. In dem beschriebenen Fall wird ein Firmware-Fehler im Coldcard Mk3 adressiert, der bereits im März 2021 vorgelegen habe und seit Ende Juli 2026 zu einem massiven Diebstahl geführt haben soll. Insgesamt werden 1.816 Bitcoin (BTC) von über 5.200 Adressen genannt, mit einem Gegenwert von rund 114 Millionen US-Dollar; als Ursache wird ein Abfall der Entropie auf rund 40 Bits aufgeführt. Für die Betroffenen bedeutet das in der Praxis: Wer kompromittiert sein könnte, transferiert Bestände zurück auf Kryptobörsen, um weitere Verluste zu vermeiden – ein Ansatz, der die Sicherheitslücke nicht „heilt“, sondern das Risiko zeitlich begrenzt.

Im industriellen Umfeld bleibt das Timing ebenfalls ein Kernproblem, weil Angreifer häufig nicht wochenlang warten. Für die Gruppe Cl0p wird berichtet, sie nutze seit Mitte Juni 2026 eine Schwachstelle (CVE-2026-12569) mit einem Score von 9.8 in der Software PTC Windchill für Fernzugriffe. Zwar soll es einen Patch gegeben haben, dennoch werden seit Juli 2026 weiterhin Erpressungs-E-Mails beobachtet. Aus Sicht von IT- und Security-Teams ist das ein klares Signal: Der Abstand zwischen „Bekanntwerden“ und „aktiver Ausnutzung“ wird nicht nur kürzer, sondern betrifft auch den späteren Betrieb – etwa durch unvollständige Rollouts, vergessene Systeme oder falsch gesetzte Expositionsflächen. Wer Online-Banking oder Messaging wie WhatsApp regelmäßig nutzt, sollte deshalb nicht auf einzelne „Alarmfaktoren“ warten, sondern Updates und Sicherheitskonfigurationen als Prozess behandeln.

Für Entscheider ergibt sich daraus eine einfache, aber unangenehme Konsequenz: Mobile Endgeräte und zentrale Dienste müssen in dieselbe Sicherheitslogik integriert werden wie Server und Netzwerke. iOS-angesteuerte Angriffe über Safari/WebGPU zeigen, dass „nur das Betriebssystem aktualisieren“ nicht reicht, wenn moderne Web-Komponenten neue Angriffswege öffnen; Android-Patches machen dagegen deutlich, dass Hersteller-SVEs und kritische Fixes schnell in eine realistische Angriffslandkarte übergehen. In Summe lohnt es sich, Patch-Fenster messbar zu machen, Remote-Expositionen zu begrenzen und Nutzerverhalten konsequent mit technischen Leitplanken zu verbinden – damit aus einer einzelnen späteren Aktualisierung nicht eine komplette Sicherheitslücke in mehreren Ebenen wird.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - DarkSword-Kampagne: 221 Millionen iPhones und ältere Android-Geräte unter Druck - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "DarkSword-Kampagne: 221 Millionen iPhones und ältere Android-Geräte unter Druck".
Stichwörter AI Android Artificial Intelligence CVE Darksword IOS KI Krypto Künstliche Intelligenz Pwn2Own Safari Schwachstelle Sicherheitspatch Unc6353 Webgpu
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "DarkSword-Kampagne: 221 Millionen iPhones und ältere Android-Geräte unter Druck" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "DarkSword-Kampagne: 221 Millionen iPhones und ältere Android-Geräte unter Druck" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »DarkSword-Kampagne: 221 Millionen iPhones und ältere Android-Geräte unter Druck« bei Google Deutschland suchen, bei Bing oder Google News!


    534 Leser gerade online auf IT BOLTWISE
    KI-Jobs