Une série d'incidents identifiés en Italie en mai 2026 a révélé que les comptes WhatsApp sur iPhone peuvent être compromis sans aucune action de la victime, comme cliquer sur des liens ou partager des codes. Le cas a été analysé par l'INCIBE-CERT, le centre espagnol de réponse aux incidents de cybersécurité, et a montré que les victimes avaient découvert que leurs comptes avaient envoyé des messages à des contacts récents demandant des transferts d'argent, bien qu'elles n'aient pas écrit ces demandes. Les équipements concernés allaient de l'iPhone 8 à l'iPhone 14 et avaient en commun l'utilisation de différentes versions d'iOS 16.
L'enquête forensique a lié les incidents à une combinaison de deux vulnérabilités. La première, identifiée comme CVE-2025-43300, affectait le composant ImageIO d'Apple et permettait que le traitement d'un fichier image malveillant provoque une corruption de mémoire. Apple a confirmé avoir connaissance d'un rapport selon lequel la faille aurait pu être exploitée dans une attaque extrêmement




