Не сте сами, ако току-що сте получили „Предупреждение за заплаха от Apple“ (Apple Threat Notification), което гласи, че е засечена „наемническа атака с шпионски софтуер, насочена срещу вашия iPhone“.

Някои потребители в Reddit съобщават, че са получили тези предупреждения днес, след като Apple изпрати нова партида известия за заплахи на 13 август, но самата функция не е нова.

Apple изпраща тези известия за заплахи многократно в годината от 2021 г. насам, когато засече силно таргетирани атаки с наемнически шпионски софтуер.

Също така си струва да се отбележи, че Apple не идентифицира конкретния шпионски софтуер зад отделните предупреждения, така че няма доказателства, че днешните известия са конкретно свързани с Pegasus.

Въпреки това самата компания Apple посочва Pegasus на NSO Group като пример за наемнически шпионски софтуер, исторически свързан с този тип атаки, а криминалистичните разследвания на предишни предупреждения от Apple потвърдиха заразяване с Pegasus в някои случаи.

В поддържащ документ Apple потвърди по-рано, че изпраща известия за заплахи до потребители в повече от 150 държави, след като засече силно таргетирани атаки с наемнически шпионски софтуер срещу конкретни потребители на iPhone.

Списъкът с потенциални цели включва журналисти, активисти, политици и дипломати, които в миналото са били сред мишените на този тип шпионски софтуер.

Тези атаки са скъпи, изключително сложни и обикновено са насочени към много малък брой хора.

„Атаките с наемнически шпионски софтуер струват милиони долари и често имат кратък срок на годност, което ги прави много по-трудни за откриване и предотвратяване“, обясняват от Apple. „По-голямата част от потребителите никога няма да бъдат обект на подобни атаки.“

Компанията не приписва отделните сигнали на конкретно правителство, компания или географски регион.

Apple съветва предупрежденията за заплахи да се приемат сериозно

Apple разчита на собствено разузнаване за заплахите и разследвания, за да идентифицира подозрителна активност от наемнически шпионски софтуер, което означава, че тези известия са „сигнали с висока степен на достоверност“, а не просто обикновено предупреждение.

„Въпреки че нашите разследвания никога не могат да постигнат абсолютна сигурност, предупрежденията за заплахи от Apple са сигнали с висока степен на достоверност, че даден потребител е бил индивидуално таргетиран от атака с наемнически шпионски софтуер, и трябва да се приемат изключително сериозно“, отбелязват от Apple.

„Не сме в състояние да предоставим информация за това какво ни кара да издаваме предупреждения за заплахи, тъй като това може да помогне на атакуващите с наемнически шпионски софтуер да адаптират поведението си, за да избегнат откриване в бъдеще.“

Ако Apple открие такава активност, изпраща имейл и iMessage известие до имейл адресите и телефонните номера, свързани с Apple акаунта на потребителя.

Имейлите обикновено идват от threat-notifications@email.apple.com, като Apple също така предупреждава потребителите за фалшиви версии на тези сигнали.

Можете да проверите дали дадено известие за заплаха е истинско, тъй като Apple никога няма да поиска от вас да кликнете върху връзка, да отворите файл, да инсталирате приложение или профил, или да предоставите парола за Apple акаунт или код за проверка.

Можете също така да проверите сигнала, като влезете директно в account.apple.com. Ако Apple ви е изпратила известие за заплаха, то ще се появи в горната част на страницата, след като влезете.

Ако смятате, че сте засегнати, трябва да активирате Lockdown Mode и да се свържете с експерт по киберсигурност.

Apple препоръчва тези сигнали да се приемат сериозно, тъй като получаването на такъв означава, че компанията има голямо доверие в това, че потребителят е бил индивидуално таргетиран.

BleepingComputer се свърза с Apple за изявление относно известията за заплахи, но не получи отговор до момента на публикуване.

След като атакуващите получат валидни идентификационни данни, само 37% от действията им биват блокирани

Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, защитата рязко спада.

Докладът Blue Report 2026 измерва защитните техники стъпка по стъпка чрез 338 милиона симулации, проведени в производствени среди на клиенти.

Други новини:

  • Tata Electronics потвърждава кибератака, докато хакери източват данни
  • Белият дом привлича охранителни фирми за офанзивни операции за ответен удар срещу хакери
  • Кой проверява кода на изкуствения интелект? Предизвикателството с мащаба пред въвеждането на отворен код
  • Заплахата, скрита в процеса на наемане на работа: Как се внедряват фалшиви дистанционни служители
  • Неясна задача, пълен достъп: Когато делегирането на ИИ се превърне в риск за сигурността