Firma Apple ostrzega użytkowników iPhone’ów w 110 krajach przed atakami oprogramowania szpiegującego

Firma Apple potwierdziła serwisowi TechCrunch, że wysłała nową serię powiadomień ostrzegających nieokreśloną liczbę użytkowników w 110 krajach, iż mogli państwo stać się celem ataku ze strony najemnego oprogramowania szpiegowskiego. Firma Apple prowadzi ten program ostrzegawczy od 2021 roku i do tej pory wysłała takie powiadomienia do użytkowników w łącznie ponad 150 krajach.
Powiadomienia nie wymieniają konkretnej firmy ani narzędzia szpiegowskiego, choć firma Apple wskazywała w przeszłości jako przykład oprogramowanie Pegasus firmy NSO Group, a badacze analizujący wcześniejsze serie powiadomień potwierdzili obecność wirusa Pegasus na niektórych urządzeniach.
Firma Apple określa te powiadomienia mianem „alertów o wysokim stopniu pewności”, co oznacza, że jest dość pewna, iż użytkownik stał się celem ataku, choć nie wyjaśnia, w jaki sposób wykrywa takie ataki. Ta część pozostaje poufna, aby atakujący nie mogli dowiedzieć się, jak uniknąć wykrycia, a firma zaznacza, że powiadomienie nie stanowi dowodu na faktyczne włamanie do urządzenia, a jedynie wskazuje, że Apple wykryła aktywność pasującą do charakterystyki ataku.
Ostrzeżenia te są zazwyczaj kierowane do dziennikarzy, aktywistów, polityków i dyplomatów – grup, które są bardziej narażone na tego typu ataki. Firma Apple twierdzi, że ataki te są rzadkie i kosztowne, często sięgają milionów dolarów w przypadku pojedynczej osoby, dlatego większość użytkowników iPhone’ów nigdy się z nimi nie spotka.
Każdy, kto otrzyma ostrzeżenie, powinien włączyć tryb blokady (Lockdown Mode) – ustawienie ograniczające niektóre funkcje iPhone’a, aby utrudnić przeprowadzenie ataku – oraz skontaktować się z infolinią ds. bezpieczeństwa cyfrowego prowadzoną przez organizację non-profit Access Now, która zapewnia bezpłatną pomoc przez całą dobę. Firma Apple wysyła powiadomienia za pośrednictwem ekranu blokady, menu „Ustawienia”, wiadomości e-mail z adresu [email protected] oraz banera na stronie account.apple.com. Ostrzega również, że prawdziwe powiadomienie nigdy nie będzie zawierało prośby o kliknięcie linku, otwarcie pliku, zainstalowanie aplikacji lub profilu ani o podanie hasła do konta Apple.
Firma Apple już wcześniej wydawała podobne serie ostrzeżeń, w tym jedno nieco ponad rok temu, które dotarło do użytkowników w 100 krajach. Potwierdziła również, że ostrzegła kilkunastu irańskich ofiar cyberataków w okresie poprzedzającym wojnę z Izraelem. Firma Apple nie poinformowała, czy ta najnowsza seria ostrzeżeń jest powiązana z jakąkolwiek konkretną kampanią szpiegowską lub grupą.









