Владельцы устройств iPhone получили уведомления от Apple о потенциальных попытках кибератак, использующих сложное шпионское программное обеспечение. Данная волна оповещений касается избирательных, направленных на конкретных лиц атак, а не широкого распространения вредоноса. Такие инструменты отличаются высокой стоимостью и применяются в отношении узкого круга пользователей.

Исследователь компании Citizen Lab Джон Скотт-Рейлтон сообщил о новой рассылке предупреждений. По его мнению, получатели оповещений должны отнестись к ним с большой серьезностью, поскольку Apple отправляет подобные сообщения при обнаружении признаков атак с использованием коммерческого шпионского ПО. К таким средствам относится Pegasus от компании NSO Group, который многократно обнаруживался на гаджетах деятелей культуры, политиков и общественных активистов.

По оценке Apple, подобные атаки крайне нечастые и намного более трудные, чем традиционное интернет-мошенничество или обычные вредоносные программы. Злоумышленники определяют конкретную мишень и вкладывают значительные усилия для получения доступа к её устройствам. Согласно информации компании, основная масса владельцев продукции Apple никогда не становится мишенью таких атак.

Скотт-Рейлтон советует предварительно удостовериться, действительно ли сообщение направлено компанией Apple. Подлинное оповещение можно найти в личном кабинете Apple через сайт account.apple.com. При отсутствии там соответствующего уведомления подозрительное письмо или сообщение следует считать возможной попыткой обмана и предъявить его специалисту по IT-безопасности.

Apple не требует от получателей предупреждений переходить по ссылкам из писем, закачивать архивы или программы, вносить конфигурационные профили, а также предоставлять учетные пароли или коды подтверждения. Такие требования указывают на мошенническое происхождение сообщения, даже если его автор представляется работником Apple.

Лицам, действительно получившим предупреждение, Скотт-Рейлтон предлагает обратиться к профессионалам. Члены НКО, авторы материалов и активисты имеют возможность связаться с организацией Access Now, специализирующейся на цифровой защите. Такая проверка позволяет как обезопасить устройство, так и установить, не был ли предпринят взлом с внедрением шпионского ПО.

В самих устройствах Apple предусмотрена дополнительная защита для лиц из группы повышенного риска. Режим защиты от блокировки отключает определенные возможности iPhone, iPad и компьютеров Mac, которые могли бы быть использованы для запуска сложного шпионского ПО. Apple создал этот режим для малого количества лиц, которые могут быть подвергнуты высокоорганизованным персональным кибератакам.