Компания Apple разослала избранным пользователям iPhone экстренное предупреждение о попытках заражения устройств коммерческим шпионским программным обеспечением. Согласно открытым данным, нынешняя волна атак затронула пользователей в 110 странах, включая Чехию. Сколько именно людей получили уведомление, Apple не сообщает.
Сообщение появляется прямо в системе телефона и гласит: «Apple обнаружила атаку коммерческим шпионским ПО, направленную против вашего iPhone». Такие предупреждения компания рассылает не массово, а точечно — только тем, кого её служба безопасности сочла вероятной целью направленной атаки.
Речь идёт о так называемом mercenary spyware — коммерческом шпионском ПО, которое отличается от обычных вирусов, распространяющихся через массовые фишинговые письма. Такие программы применяют против конкретных, заранее выбранных людей — журналистов, активистов, политиков, дипломатов. Для большинства обычных пользователей риск подобной атаки, по оценке Apple, остаётся крайне низким.
Именно поэтому уведомления от самой компании Apple имеют особый вес: их называют высокодостоверными и рекомендуют получателям относиться к ним серьёзно. Известным примером такого шпионского инструмента является Pegasus от израильской NSO Group, однако в текущем случае Apple не подтвердила, что за атаками стоит именно эта программа, и не назвала ни конкретного злоумышленника, ни использованную уязвимость.
Само получение предупреждения не означает, что злоумышленники уже получили контроль над телефоном или похитили данные. Apple таким образом сообщает, что с высокой степенью уверенности определила пользователя как возможную цель атаки — но успешность самой атаки из уведомления понять нельзя.
Компания намеренно не раскрывает технические детали, которые привели к отправке предупреждения: по её словам, подробности могли бы помочь операторам шпионского ПО скорректировать методы и в будущем избежать обнаружения.
Первым порывом испугавшегося пользователя может быть немедленный сброс телефона до заводских настроек. Однако специалисты советуют не делать этого, поскольку такой шаг может затруднить дальнейшее расследование. Важно сохранить устройство в исходном состоянии и зафиксировать само предупреждение — например, сделав скриншот.
Подпишитесь на дайджест: главное о жизни в Чехии, раз в день. Без спама.
Apple также предлагает так называемый Режим блокировки (Lockdown Mode), который существенно ограничивает некоторые функции устройства, сужая возможности для атаки. Режим предназначен прежде всего для людей, которые могут стать целью особо сложных направленных атак.
Система оповещений об угрозах, известная как Threat Notifications, используется Apple уже несколько лет: компания рассылает подобные предупреждения по мере выявления новых угроз её службами безопасности. По собственным данным Apple, с 2021 года такие уведомления получили пользователи в более чем 150 странах.
Новшеством текущей системы стала повышенная заметность предупреждения непосредственно на устройстве — теперь оно может отображаться как системное уведомление на самом iPhone, а не потеряться среди обычных писем.
Для большинства владельцев техники Apple вероятность подобной атаки остаётся очень небольшой. Но тем, кто действительно получил такое уведомление, не стоит воспринимать его как рядовое системное сообщение: Apple предупреждает конкретного человека, что он, по данным её систем безопасности, мог стать целью одной из самых изощрённых цифровых угроз современности.
Специалисты рекомендуют: относиться к сообщению серьёзно и не игнорировать его; сделать скриншот уведомления и зафиксировать время его появления; не сбрасывать и не очищать телефон до заводских настроек; включить Режим блокировки; установить все доступные обновления безопасности на iPhone и других устройствах; обратиться к специалистам по кибербезопасности, а если телефон используется для работы — уведомить также службу безопасности работодателя.
Источник: Novinky.cz
Комментарии (0)
Будьте вежливы. Спам и оскорбления удаляем.