Пользователям iPhone массово пришло тревожное уведомление

Уведомления об атаках приходят через iMessage, почту и учетную запись Apple.
Редактор Hi-Tech Mail
iPhone 17 Pro Max
Источник: Unsplash

Apple вновь начала рассылать владельцам iPhone специальные уведомления о возможных атаках на их устройства с использованием наемного шпионского ПО. Волна предупреждений пришлась на 13 августа, а пользователи из разных стран сообщили о получении сообщений через iMessage, электронную почту и учетную запись Apple.

Хотя подобные уведомления вызвали широкий резонанс в сети, сама практика не является новой. Apple отправляет такие предупреждения с 2021 года, когда собственные системы компании фиксируют признаки высокоточных атак с применением так называемого mercenary spyware — дорогостоящего коммерческого шпионского ПО, которое используется для слежки за конкретными людьми.

письмо
Источник: Соцсети

Компания не раскрывает, какое именно вредоносное ПО стоит за каждым отдельным инцидентом. Поэтому оснований утверждать, что нынешняя рассылка связана с Pegasus, нет. Тем не менее Apple приводит Pegasus в качестве исторического примера подобного класса угроз. Более того, расследования предыдущих случаев показали, что некоторые пользователи, получившие аналогичные уведомления, действительно были заражены этим шпионским ПО.

По данным Apple, подобные предупреждения рассылаются пользователям более чем в 150 странах мира. Потенциальными целями таких атак чаще всего становятся журналисты, общественные деятели, политики, дипломаты и другие люди, представляющие интерес для заказчиков слежки. В компании подчеркивают, что подобные операции требуют многомиллионных затрат, отличаются высокой сложностью и обычно направлены против очень ограниченного круга лиц. Для подавляющего большинства владельцев iPhone риск столкнуться с такой угрозой остается крайне низким.

В Apple также отметили, что уведомления нельзя воспринимать как обычное предупреждение системы безопасности. Компания использует собственные методы анализа и расследования, поэтому считает подобные сообщения предупреждениями с высокой степенью достоверности. При этом производитель сознательно не раскрывает критерии обнаружения атак, чтобы не помогать разработчикам шпионского ПО обходить защитные механизмы в будущем.

Если специалисты Apple фиксируют признаки подобной активности, пользователь получает письмо на электронную почту, сообщение в iMessage, а также соответствующее предупреждение в своей учетной записи Apple. Обычно электронные письма отправляются с адреса threat-notifications@email.apple.com, однако компания отдельно предупреждает о возможных подделках.

Проверить подлинность уведомления можно по нескольким признакам. Настоящее предупреждение никогда не содержит просьбы перейти по ссылке, открыть вложение, установить приложение, профиль конфигурации или сообщить пароль и код подтверждения Apple Account. Кроме того, уведомление должно отображаться после входа в учетную запись на официальном сайте Apple.

Тем, кто получил такое сообщение и считает, что мог стать целью атаки, Apple рекомендует немедленно включить режим блокировки (Lockdown Mode) и обратиться к специалистам по кибербезопасности. По словам компании, получение подобного уведомления означает, что существует высокая вероятность целенаправленной атаки именно на этого пользователя, поэтому игнорировать его не следует.