Уведомления получили пользователи в 110 странах. Apple рекомендует включить Lockdown Mode и обратиться за помощью, поскольку атака может быть частью масштабной кампании наблюдения.
Apple разослала предупреждения о шпионской атаке пользователям в 110 странах
Apple 13 августа направила уведомления о потенциальной атаке на неопределённое число пользователей в 110 странах. Компания считает, что владельцы устройств могли стать мишенями наёмного шпионского программного обеспечения. Специалисты рекомендуют не игнорировать такое сообщение.
Предупреждение может появиться на iPhone, iPad или компьютере Mac. В нём говорится: «Apple обнаружила атаку с использованием наёмного шпионского ПО, направленную на ваш iPhone. Сейчас вы можете предпринять действия, чтобы защитить свои данные и устройство».
Apple поясняет, что подобные уведомления предназначены для информирования и поддержки пользователей, которые могли стать объектами индивидуальных атак. По мнению компании, причиной интереса злоумышленников обычно становятся личность человека, его профессиональная деятельность или общественная роль.
Наёмное шпионское ПО применяют главным образом государственные структуры для наблюдения за небольшим числом конкретных людей. Среди наиболее частых целей — сотрудники технологических компаний, журналисты, активисты, политики и дипломаты. Подобные операции происходят в разных регионах мира.
Apple подчёркивает, что такие атаки требуют значительных ресурсов: их стоимость может достигать миллионов долларов. При этом используемые инструменты нередко имеют короткий срок эффективной работы, из-за чего их сложнее обнаруживать и блокировать. Подавляющее большинство пользователей никогда не сталкивается с атаками такого типа.

Система уведомлений действует с 2021 года. За это время Apple сообщила о подобных угрозах пользователям более чем в 150 странах. Компания утверждает, что обладает высокой степенью уверенности в наличии проблемы на устройстве, если отправляет человеку такое предупреждение. При этом Apple не раскрывает получателю, откуда именно исходила атака.
Что делать после получения уведомления
Как сообщает TechCrunch, после открытия push-уведомления пользователь получит рекомендации о том, куда обратиться за помощью. В числе основных мер Apple называет перевод устройства в Lockdown Mode — режим блокировки, разработанный для противодействия шпионским атакам.
По данным Apple, компания ещё ни разу не наблюдала успешного взлома устройства, на котором был включён Lockdown Mode. Режим ограничивает ряд функций и соединений, которые могут использоваться для проникновения в систему, поэтому его активация рассматривается как одна из первоочередных мер защиты.
Исследователь Citizen Lab Скотт-Рейлтон отмечает, что такие уведомления имеют значение не только для отдельных пользователей: «Оповещения создают важный сигнал о том, что под прицелом оказалась определённая группа. Человек получает предупреждение, после чего некоторые обращаются за помощью. Нередко это становится началом расследования, которое выявляет ещё множество подобных случаев».
Таким образом, уведомление Apple может быть первым признаком более масштабной кампании наблюдения. Даже если сообщение относится к одному устройству, обращение за профессиональной помощью способно помочь обнаружить другие случаи атаки.

