Apple выпустила новую волну уведомлений для пользователей по всему миру, сообщив о выявленных таргетированных атаках с использованием коммерческого шпионского ПО — вроде Pegasus. Под угрозой оказались пользователи сразу в 110 странах.
Такие атаки обычно направлены не на обычных пользователей, а на конкретных людей из-за их профессиональной деятельности: журналистов, политиков, правозащитников и дипломатов. Злоумышленники используют крайне сложные и дорогие эксплойты, которые могут заражать устройства незаметно и даже без каких-либо действий со стороны жертвы.
Apple уведомляет потенциальных жертв сразу несколькими способами: предупреждением на экране блокировки и в настройках, письмом с официального адреса, а также красным баннером при входе в аккаунт на сайте Apple.
В компании подчёркивают, что такие уведомления отличаются высокой точностью, однако технические детали атак не раскрывают, чтобы не помогать разработчикам шпионского ПО адаптировать свои инструменты.
Если такое предупреждение пришло на устройство, Apple рекомендует немедленно включить «Режим блокировки» (Lockdown Mode). Он существенно ограничивает работу ряда функций и сервисов, включая веб-движок, предпросмотр ссылок и обработку вложений в iMessage, что помогает защититься от многих подобных эксплойтов.
В обычной жизни шанс стать целью такого шпионского ПО крайне мал. Но если вы работаете с чувствительной информацией или занимаете публичную должность, лишняя осторожность точно не помешает.
CMD
