
Якщо ви щойно отримали сповіщення “Apple Threat Notification” про виявлення “цілеспрямованої атаки шпигунського програмного забезпечення на ваш iPhone”, знайте, що ви не самотні.
Apple підтвердила BleepingComputer, що 13 серпня розіслала нову партію сповіщень про загрози користувачам у 110 країнах.
Деякі користувачі повідомили про отримання цих сповіщень на Reddit, але сама функція не є новою.
Apple надсилає подібні сповіщення кілька разів на рік з 2021 року, коли виявляє високоцілеспрямовані атаки з використанням шпигунського програмного забезпечення від найманих розробників.
Варто зазначити, що Apple не ідентифікує конкретне шпигунське програмне забезпечення, що стоїть за окремими сповіщеннями, тому немає доказів того, що сьогоднішні повідомлення пов’язані саме з Pegasus.
Проте, сама Apple наводить Pegasus від NSO Group як приклад шпигунського програмного забезпечення від найманих розробників, яке історично асоціюється з цим типом атак, а форензичні дослідження попередніх сповіщень Apple підтверджували зараження Pegasus у деяких випадках.
У документі підтримки Apple раніше підтверджувала, що надсилає сповіщення про загрози користувачам у понад 150 країнах після виявлення високоцілеспрямованих атак шпигунського програмного забезпечення від найманих розробників проти конкретних користувачів iPhone.
До потенційних цілей належать журналісти, активісти, політики та дипломати, які історично потрапляли під приціл такого програмного забезпечення.
Ці атаки дорогі, надзвичайно складні та зазвичай спрямовані на дуже невелику кількість людей.
“Атаки з використанням шпигунського програмного забезпечення від найманих розробників коштують мільйони доларів і часто мають короткий термін служби, що робить їх набагато складнішими для виявлення та запобігання”, — пояснює Apple. “Переважна більшість користувачів ніколи не стануть мішенню таких атак”.
Компанія не пов’язує окремі сповіщення з конкретним урядом, компанією чи географічним регіоном.
Apple закликає серйозно ставитися до сповіщень про загрози
Apple покладається на власну розвідку щодо загроз та розслідування для виявлення підозрілої активності шпигунського програмного забезпечення від найманих розробників, що означає, що ці сповіщення є “сповіщеннями високого рівня достовірності”, а не просто звичайним попередженням.
“Хоча наші розслідування ніколи не досягають абсолютної впевненості, сповіщення Apple про загрози є сповіщеннями високого рівня достовірності, що користувач був індивідуально ціллю атаки шпигунського програмного забезпечення від найманих розробників, і до них слід ставитися дуже серйозно”, — зазначила Apple. “Ми не можемо надавати інформацію про те, що спонукає нас видавати сповіщення про загрози, оскільки це може допомогти зловмисникам адаптувати свою поведінку, щоб уникнути виявлення в майбутньому”.
Apple також повідомила BleepingComputer, що оновила інтерфейс сповіщень про загрози, щоб отримувачам було легше знаходити важливу інформацію та виконувати рекомендовані кроки для захисту своїх облікових записів і пристроїв.
Якщо Apple виявляє таку активність, вона надсилає сповіщення електронною поштою та через iMessage на адреси електронної пошти та номери телефонів, пов’язані з вашим Apple ID. Електронні листи зазвичай надходять з адреси [email protected], і Apple також попереджає користувачів про підроблені версії цих сповіщень.
Як перевірити справжність сповіщення про загрозу
Ви можете перевірити, чи є сповіщення про загрозу справжнім, відкривши account.apple.com. Якщо Apple надіслала вам таке сповіщення, воно з’явиться у верхній частині сторінки після входу.
Електронні листи Apple зі сповіщеннями про загрози не вимагатимуть від вас переходу за посиланням, відкриття файлу, встановлення програми чи профілю, або надання пароля Apple ID чи коду верифікації.
Якщо ви вважаєте, що вас могли торкнутися, вам слід увімкнути Режим блокування (Lockdown Mode), оновлювати програмне забезпечення пристроїв до останніх версій та звернутися до експерта з кібербезпеки.
Apple рекомендує серйозно ставитися до цих сповіщень, оскільки отримання такого означає, що компанія має високий рівень впевненості в тому, що користувач став індивідуальною ціллю атаки.
Оновлення 1: Статтю оновлено заявою Apple, яка підтверджує, що сповіщення про загрози були надіслані 13 серпня цільовим користувачам у 110 країнах.
Після отримання дійсних облікових даних лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
