В четверг Apple разослала новую серию предупреждений клиентам в 110 странах: компания полагает, что их устройства могли стать целями атак с применением коммерческого шпионского ПО. Число получателей не раскрывается. Точная дата рассылки также не названа. Сведения Apple передала изданию TechCrunch.

Программа оповещения о подобных угрозах действует с конца 2021 года. За это время Apple предупредила пользователей более чем в 150 странах. Такие рассылки не означают массового заражения iPhone: наёмные шпионские системы обычно направляют против небольшого числа заранее выбранных людей и конкретных устройств.
В группе риска оказываются журналисты, активисты, политики и дипломаты. Цель выбирают, по формулировке Apple, из-за того, «кто эти люди или чем они занимаются». Этим подобные операции отличаются от обычного кибермошенничества, где преступники рассылают вредоносные ссылки тысячам случайных адресатов в расчёте на несколько удачных попаданий.
Разработчики шпионского ПО тратят огромные суммы, время и технические ресурсы на поиск уязвимостей. Созданные ими эксплойты способны незаметно доставлять на устройство средства слежки или другую вредоносную нагрузку. Apple описывает масштаб проблемы прямо: «Чрезвычайная стоимость, техническая сложность и глобальный характер атак с использованием наёмного шпионского ПО делают их одними из самых сложных цифровых угроз, существующих сегодня».
При этом компания не сообщает, кто стоит за обнаруженной активностью. В уведомлении нельзя найти название разработчика шпионской программы, государства, организации, страны или региона. Apple объясняет свою позицию так: «По этой причине Apple не связывает атаки или отправленные по их итогам предупреждения об угрозе с какими-либо конкретными злоумышленниками либо географическими регионами».
Само предупреждение Apple относит к оповещениям с высокой степенью достоверности. Оно означает, что получателя, по оценке компании, выбрали персонально для атаки с применением наёмного шпионского ПО. Игнорировать такой сигнал не стоит, даже если iPhone работает как обычно и не показывает явных признаков взлома.
Apple не раскрывает доказательства и технические индикаторы, на основании которых принимает решение об отправке уведомления. Публикация этих данных помогла бы операторам шпионских систем разобраться в методах обнаружения, изменить тактику и доработать инструменты так, чтобы следующие атаки было труднее заметить.
Уведомление появляется тремя способами. На iPhone предупреждение Apple Threat Notification показывается на экране блокировки и в приложении «Настройки». Письмо одновременно отправляется на адреса электронной почты, связанные с Apple Account; точный адрес отправителя в опубликованных сведениях не указан. После входа на [.]com пользователь также увидит баннер об угрозе в верхней части страницы учётной записи.
Получателю следует сначала убедиться, что предупреждение действительно отображается в его Apple Account, а не доверять одной лишь ссылке из письма. Настоящее оповещение не отменяет обычной осторожности: неизвестные вложения и ссылки открывать нельзя, приложения стоит устанавливать только из доверенных источников. Все устройства нужно обновить до последней доступной версии программного обеспечения.
Apple также советует защитить устройства код-паролем, Touch ID или Face ID, включить двухфакторную аутентификацию для Apple Account и активировать «Защиту украденного устройства». Для людей, которым угрожает целевая слежка, предусмотрен «Режим блокировки» — Lockdown Mode. Он ограничивает ряд функций и каналов связи, которыми могут воспользоваться сложные эксплойты, поэтому после получения предупреждения его включение относится к первоочередным мерам.

Изображение носит иллюстративный характер
Программа оповещения о подобных угрозах действует с конца 2021 года. За это время Apple предупредила пользователей более чем в 150 странах. Такие рассылки не означают массового заражения iPhone: наёмные шпионские системы обычно направляют против небольшого числа заранее выбранных людей и конкретных устройств.
В группе риска оказываются журналисты, активисты, политики и дипломаты. Цель выбирают, по формулировке Apple, из-за того, «кто эти люди или чем они занимаются». Этим подобные операции отличаются от обычного кибермошенничества, где преступники рассылают вредоносные ссылки тысячам случайных адресатов в расчёте на несколько удачных попаданий.
Разработчики шпионского ПО тратят огромные суммы, время и технические ресурсы на поиск уязвимостей. Созданные ими эксплойты способны незаметно доставлять на устройство средства слежки или другую вредоносную нагрузку. Apple описывает масштаб проблемы прямо: «Чрезвычайная стоимость, техническая сложность и глобальный характер атак с использованием наёмного шпионского ПО делают их одними из самых сложных цифровых угроз, существующих сегодня».
При этом компания не сообщает, кто стоит за обнаруженной активностью. В уведомлении нельзя найти название разработчика шпионской программы, государства, организации, страны или региона. Apple объясняет свою позицию так: «По этой причине Apple не связывает атаки или отправленные по их итогам предупреждения об угрозе с какими-либо конкретными злоумышленниками либо географическими регионами».
Само предупреждение Apple относит к оповещениям с высокой степенью достоверности. Оно означает, что получателя, по оценке компании, выбрали персонально для атаки с применением наёмного шпионского ПО. Игнорировать такой сигнал не стоит, даже если iPhone работает как обычно и не показывает явных признаков взлома.
Apple не раскрывает доказательства и технические индикаторы, на основании которых принимает решение об отправке уведомления. Публикация этих данных помогла бы операторам шпионских систем разобраться в методах обнаружения, изменить тактику и доработать инструменты так, чтобы следующие атаки было труднее заметить.
Уведомление появляется тремя способами. На iPhone предупреждение Apple Threat Notification показывается на экране блокировки и в приложении «Настройки». Письмо одновременно отправляется на адреса электронной почты, связанные с Apple Account; точный адрес отправителя в опубликованных сведениях не указан. После входа на [.]com пользователь также увидит баннер об угрозе в верхней части страницы учётной записи.
Получателю следует сначала убедиться, что предупреждение действительно отображается в его Apple Account, а не доверять одной лишь ссылке из письма. Настоящее оповещение не отменяет обычной осторожности: неизвестные вложения и ссылки открывать нельзя, приложения стоит устанавливать только из доверенных источников. Все устройства нужно обновить до последней доступной версии программного обеспечения.
Apple также советует защитить устройства код-паролем, Touch ID или Face ID, включить двухфакторную аутентификацию для Apple Account и активировать «Защиту украденного устройства». Для людей, которым угрожает целевая слежка, предусмотрен «Режим блокировки» — Lockdown Mode. Он ограничивает ряд функций и каналов связи, которыми могут воспользоваться сложные эксплойты, поэтому после получения предупреждения его включение относится к первоочередным мерам.