
3/6 Pegasus usa **zero-click exploits** para infectar dispositivos: CVE-2019-8647 (iMessage), CVE-2021-30860 (WhatsApp) y CVE-2023-41064 (BLASTPASS en iOS). MITRE ATT&CK: TA0001 (Acceso Inicial) y TA0002 (Ejecución). No requiere interacción del usuario.
Post summary
Pegasus malware is actively exploiting zero‑click CVEs—CVE‑2019‑8647 in iMessage, CVE‑2021‑30860 in WhatsApp, and CVE‑2023‑41064 in iOS BLASTPASS—to infect devices without user interaction.
