
Багато користувачів отримали сповіщення “Apple Threat Notification” про виявлення “цільової атаки шпигунського програмного забезпечення на ваш iPhone”.
Apple підтвердила, що 13 серпня було надіслано нову партію сповіщень про загрози цільовим користувачам зі 110 країн. Деякі користувачі повідомили про отримання таких сповіщень на Reddit, проте сама функція не є новою.
Apple надсилає такі сповіщення кілька разів на рік з 2021 року, коли виявляє високоцільові атаки шпигунського програмного забезпечення.
Варто зазначити, що Apple не ідентифікує конкретне шпигунське програмне забезпечення, тому немає підтверджень, що ці сповіщення пов’язані саме з Pegasus. Однак, сама Apple наводить Pegasus від NSO Group як приклад такого типу шпигунського ПЗ, а попередні розслідування підтверджували зараження Pegasus у деяких випадках.
У документі підтримки Apple зазначено, що компанія надсилає сповіщення користувачам з понад 150 країн після виявлення високоцільових атак шпигунського програмного забезпечення проти конкретних користувачів iPhone.
До потенційних цілей належать журналісти, активісти, політики та дипломати, які історично часто ставали мішенню подібних атак. Ці атаки є дорогими, складними та зазвичай спрямовані на дуже обмежену кількість людей.
“Атаки з використанням шпигунського програмного забезпечення коштують мільйони доларів і часто мають короткий термін дії, що робить їх значно складнішими для виявлення та запобігання”, – пояснює Apple. “Переважна більшість користувачів ніколи не стануть мішенню таких атак”.
Компанія не вказує на конкретний уряд, компанію чи географічний регіон, що стоять за окремими сповіщеннями.
Apple закликає серйозно ставитися до сповіщень про загрози
Apple використовує власну розвідку загроз та розслідування для виявлення підозрілої діяльності шпигунського програмного забезпечення. Це означає, що ці сповіщення є “сповіщеннями з високим ступенем впевненості”, а не звичайним попередженням.
“Хоча наші розслідування ніколи не можуть досягти абсолютної певності, сповіщення про загрози від Apple є сповіщеннями з високим ступенем впевненості, що користувач став індивідуальною мішенню атаки шпигунського програмного забезпечення, і до них слід ставитися дуже серйозно”, – зазначає Apple. “Ми не можемо надавати інформацію про причини надсилання сповіщень про загрози, оскільки це може допомогти зловмисникам адаптувати свою поведінку та уникнути виявлення в майбутньому”.
Apple також повідомила, що оновила інтерфейс сповіщень про загрози, щоб полегшити користувачам пошук важливої інформації та виконання рекомендованих кроків для захисту своїх облікових записів і пристроїв.
У разі виявлення такої активності Apple надсилає сповіщення електронною поштою та через iMessage на адреси та номери телефонів, пов’язані з Apple ID користувача. Електронні листи зазвичай надходять з адреси [email protected], і Apple також попереджає про підроблені версії цих сповіщень.
Як перевірити справжність сповіщення про загрозу
Ви можете перевірити справжність сповіщення про загрозу, перейшовши на сторінку account.apple.com. Якщо Apple надіслала вам сповіщення, воно з’явиться у верхній частині сторінки після входу.
Електронні листи з попередженнями про загрози від Apple не міститимуть посилань, не вимагатимуть відкриття файлів, встановлення програм чи профілів, а також не проситимуть пароль Apple ID чи код підтвердження.
Якщо ви вважаєте, що вас зачепила ця проблема, слід увімкнути режим блокування (Lockdown Mode), оновити програмне забезпечення пристроїв до останньої версії та звернутися до фахівця з кібербезпеки.
Apple рекомендує серйозно ставитися до цих сповіщень, оскільки їхнє отримання означає високий ступінь впевненості у тому, що користувач став індивідуальною мішенню атаки.
Оновлення 1: Статтю доповнено заявою Apple, яка підтверджує надсилання сповіщень про загрози 13 серпня цільовим користувачам зі 110 країн.
Загальний показник запобігання може приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 оцінює методи захисту окремо, на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.
Отримати звіт
Джерело новини: www.bleepingcomputer.com
