Ви отримали сповіщення Apple про “спроби атаки з використанням шпигунського програмного забезпечення найманців”, спрямовані на ваш iPhone. Це не одиничний випадок: користувачі на Reddit повідомляють про отримання таких попереджень 13 серпня 2026 року, хоча ця функція безпеки не є новою.
Apple надсилає подібні сповіщення кілька разів на рік з 2021 року, коли виявляє високотаргетовані атаки із застосуванням шпигунського програмного забезпечення найманців.

Варто зазначити, що Apple не розкриває інформацію про конкретні шпигунські програми, які стоять за окремими сповіщеннями. Тому немає доказів, що нинішні попередження безпосередньо пов’язані з Pegasus.
Однак сама Apple згадує Pegasus від NSO Group як приклад шпигунського програмного забезпечення найманців, яке історично асоціюється з цим типом атак. Судові експертизи попередніх сповіщень Apple підтвердили випадки зараження Pegasus.
У документі підтримки Apple пояснює, що надсилає сповіщення користувачам у понад 150 країнах після виявлення високотаргетованих атак із застосуванням шпигунського програмного забезпечення найманців проти конкретних користувачів iPhone.
До потенційних цілей належать журналісти, активісти, політики та дипломати, які історично були серед тих, хто зазнавав атак такого типу.
Ці атаки є дорогими, високоскладноюми і зазвичай спрямовані на дуже невелику кількість людей.
“Атаки з використанням шпигунського програмного забезпечення найманців коштують мільйони доларів і часто мають короткий термін дії, що робить їх набагато складнішими для виявлення та запобігання, — пояснює Apple. — Переважна більшість користувачів ніколи не стануть ціллю подібних атак”.
Компанія не пов’язує окремі сповіщення з конкретним урядом, компанією чи географічним регіоном.
Apple закликає серйозно ставитися до сповіщень про загрози
Apple використовує власні дані розвідки загроз та розслідування для виявлення підозрілої активності шпигунського програмного забезпечення найманців. Це означає, що ці сповіщення є “сповіщеннями з високим рівнем впевненості”, а не просто звичайним попередженням.
“Хоча наші розслідування ніколи не можуть досягти абсолютної впевненості, сповіщення про загрози від Apple є сповіщеннями з високим рівнем впевненості, що користувач став індивідуальною ціллю атаки з використанням шпигунського програмного забезпечення найманців, і до них слід ставитися дуже серйозно”, — зазначає Apple.
“Ми не можемо надавати інформацію про причини видачі сповіщень про загрози, оскільки це може допомогти зловмисникам адаптувати свою поведінку, щоб уникнути виявлення в майбутньому”.
Якщо Apple виявляє таку активність, вона надсилає електронний лист та повідомлення iMessage на адреси електронної пошти та номери телефонів, пов’язані з обліковим записом Apple користувача.
Електронні листи зазвичай надходять з адреси [email protected]. Apple також попереджає користувачів про підроблені версії цих сповіщень.
Ви можете перевірити справжність сповіщення, оскільки Apple не проситиме вас перейти за посиланням, відкрити файл, встановити програму чи профіль, або надати пароль облікового запису Apple чи код підтвердження.
Ви також можете перевірити сповіщення, увійшовши безпосередньо на обліковий запис account.apple.com. Якщо Apple надіслала вам сповіщення про загрозу, воно з’явиться у верхній частині сторінки після входу.
Якщо ви вважаєте, що стали жертвою, слід увімкнути режим блокування (Lockdown Mode) та звернутися до експерта з кібербезпеки.
Apple рекомендує серйозно ставитися до цих сповіщень, оскільки отримання одного з них означає, що компанія має високий ступінь впевненості в тому, що користувач став індивідуальною ціллю.
BleepingComputer звернувся до Apple за коментарем щодо сповіщень про загрози, але на момент публікації відповіді не отримав.
Після отримання дійсних облікових даних, лише 37% дій блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Щойно зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт “The Blue Report 2026” вимірює методи захисту за техніками на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Пов’язані статті:
Tata Electronics підтверджує кібератаку: хакери викрали дані
Білий дім залучає компанії з безпеки для проведення наступальних операцій з відбиття атак
Хто перевіряє код ШІ? Проблема масштабу для обробки відкритого коду
Загроза, що ховається у вашому процесі найму: як фальшиві віддалені працівники проникають до системи
Нечітке завдання, повний доступ: коли делегування ШІ стає ризиком безпеки
- Apple
- Кібербезпека
- iOS
- iPhone
- Spyware
Mayank Parmar
Mayank Parmar — технологічний підприємець, який наразі здобуває ступінь MBA. У BleepingComputer він висвітлює технологічні новини, зосереджуючись на продуктах Microsoft і Windows. Він завжди досліджує глибини Windows, шукаючи найновіші секрети для розкриття.
- Попередня стаття
- Наступна стаття
Опублікувати коментар Правила спільноти
Ви повинні увійти, щоб опублікувати коментар.
Ще не маєте облікового запису? Зареєструватися зараз
Вам також може сподобатися:
Майбутній вебінар Популярні історії
-
Microsoft Patch Tuesday у серпні виправляє 400 вразливостей, 3 нульового дня
-
Delta розслідує атаку deauth через Wi-Fi на рейс з учасниками DEF CON
-
Новий нульовий день Microsoft Defender “ShieldBreak” надає привілеї SYSTEM
Рекламні пости
-
Дізнайтеся, як реальні вхідні листи, підроблені магазини та шахрайство зі штучним інтелектом вплинули на кіберзагрози у першій половині 2026 року
-
Прострочили перевірку стану паролів? Безкоштовно перевірте свій Active Directory
-
Прострочили перевірку стану паролів? Безкоштовно перевірте свій Active Directory
-
Зупиніть атаки AI slopsquatting. Захистіть процес інгести пакета з відкритим кодом, перш ніж він потрапить до вашої збірки.
-
Pixellot виявив та захистив сотні некерованих ідентичностей агентів ШІ за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися, як.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Поради
- База даних стартапів
- База даних деінсталяції
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник новачка
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерів
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
За матеріалами: www.bleepingcomputer.com
