В четвъртък Apple изпрати нова партида известия до клиенти, за които подозира, че може да са били мишена на атаки с наемнически спайуер.

В изявление, споделено с TechCrunch, производителят на iPhone заяви, че е предупредил неуточнен брой потребители, таргетирани в 110 държави, и че до момента е уведомил клиенти в над 150 страни. Apple започна да изпраща известия за заплахи до потребителите в края на 2021 г.

„Изключително високата цена, сложността и глобалният характер на атаките с наемнически спайуер ги правят едни от най-модерните цифрови заплахи, съществуващи днес“, заяви технологичният гигант. „В резултат на това Apple не приписва атаките или произтичащите от тях известия за заплахи на конкретни атакуващи или географски региони.“

Обикновено такива известия се изпращат до хора, които може да са били индивидуално таргетирани поради „това кои са или какво правят“, включително журналисти, активисти, политици и дипломати.

Те са насочени към много малък брой конкретни лица и техните устройства и са много по-напреднали от обичайната киберпрестъпна дейност поради огромното количество време и ресурси, влагани от доставчиците на спайуер за разработване на експлойти, които могат да бъдат използвани за доставяне на зловредния код.

Apple описа своите известия за заплахи като сигнали с висока степен на достоверност, че даден потребител е станал обект на атака с наемнически спайуер, и призова потребителите, които ги получават, да се отнесат сериозно към заплахата. Компанията също така заяви, че не може да сподели подробности за това какво я кара да издава предупрежденията, тъй като това може да помогне на авторите на заплахата да прецизират тактиките си в отговор на публичното оповестяване.

Потребителите се уведомяват по три различни начина:

  • Сигнал за известие за заплаха от Apple се появява на iPhone на потребителя, на заключения екран и в Settings.
  • Известие се изпраща до имейл адресите, свързани с Apple акаунта на потребителя. Имейлът се изпраща от threat-notifications@email.apple[.]com.
  • Банер с известие за заплаха се показва в горната част на страницата на Apple акаунта на потребителя, след като той влезе в account.apple[.]com.
  • За да се предпазят, на потребителите се препоръчва да обновяват устройствата си до най-новата версия на софтуера, да ги защитават с парола, Touch ID или Face ID, да активират двуфакторно удостоверяване (2FA) за своя Apple акаунт, да включат Stolen Device Protection, да инсталират приложения само от доверени източници, да включат Lockdown Mode и да избягват отварянето на връзки или прикачени файлове от неизвестни податели.