📰 Source : Bloomberg News, article de Patrick Howell O’Neill publié le 17 juillet 2026.
Contexte
Magnet Forensics Inc., société canadienne de cybersécurité acquise en 2023 par le fonds de private equity Thoma Bravo pour 1,3 milliard de dollars, a déposé une plainte en justice le 7 juillet 2026 devant le tribunal fédéral du Northern District of Georgia contre un ancien contractant et une société concurrente.
Faits allégués
- L’ancien contractant Mario Del Gaudio, ingénieur en exploitation iOS, aurait travaillé directement sur une vulnérabilité zero-day affectant les puces Apple A12 et A13 durant son contrat chez Magnet Forensics.
- Après la fin de sa mission, Del Gaudio aurait participé à des recherches sur cette même vulnérabilité pour le compte de Paradigm Shift Technology S.L., société concurrente développant également des outils offensifs zero-day à destination de clients gouvernementaux.
- En juin 2026, Paradigm Shift Technology a publié sur son blog des recherches portant sur ce zero-day affectant les puces A12/A13, rendant la vulnérabilité publique.
- Cette divulgation publique aurait alerté Apple Inc., permettant potentiellement la correction de la faille et réduisant ainsi sa valeur commerciale pour les clients de Magnet.
Impact déclaré
- Magnet qualifie la divulgation de cause de « préjudice irréparable et dommages continus ».
- Magnet a adressé plusieurs lettres de mise en demeure (cease and desist) à Paradigm Shift Technology.
- La recherche publiée par Paradigm Shift reste accessible publiquement au moment de la publication de l’article.
Contexte sectoriel
- Les deux sociétés (Magnet Forensics et Paradigm Shift Technology) développent des outils de hacking zero-day vendus à des clients gouvernementaux (forces de l’ordre, agences gouvernementales) pour des investigations légales.
- Magnet Forensics revendique plus de 6 000 clients publics et privés dans 100 pays.
- L’article mentionne en parallèle un précédent de 2025 : un ancien contractant gouvernemental travaillant pour L3Harris Technologies avait plaidé coupable pour vol et vente d’outils offensifs à un courtier russe, condamné à plus de sept ans de prison.
🔍 Type d’article : article de presse spécialisée relatant une procédure judiciaire liée au vol présumé de secrets commerciaux dans le secteur des outils offensifs zero-day. But principal : informer sur un litige juridique impliquant la divulgation non autorisée d’une vulnérabilité critique iOS.
🧠 TTPs et IOCs détectés
TTP
- T1587.004 — Develop Capabilities: Exploits (Resource Development)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ bloomberg.com — source non référencée (0pts)
- ✅ 5246 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bloomberg.com/news/articles/2026-07-17/iphone-hacking-firm-sues-ex-worker-over-alleged-theft-of-secrets