Cibersegurança

A Apple envia novos avisos de ameaça a usuários visados por spyware mercenário em 110 países

A Apple confirmou o envio de uma nova leva de notificações de ameaça em 13 de agosto a usuários visados por ataques de spyware mercenário, observando que esses alertas se baseiam em indicadores de alta confiabilidade. A empresa não relaciona essa leva a um spyware específico ou a uma determinada entidade governamental.

2026-08-13
4 min de leitura
7 visualizações
فريق تحرير certi.news
A Apple envia novos avisos de ameaça a usuários visados por spyware mercenário em 110 países

A Apple confirmou ao site BleepingComputer que enviou, em 13 de agosto, uma nova leva de notificações de ameaça a usuários visados em 110 países, após detectar indícios de ataques de spyware mercenário contra determinados iPhones. Alguns usuários relataram ter recebido os alertas no Reddit, mas a Apple esclareceu que o recurso não é novo, pois envia essas notificações várias vezes por ano desde 2021.

A mensagem exibida ao usuário informa que a Apple detectou um «ataque de spyware mercenário direcionado ao seu iPhone». A empresa não revela o software usado em cada caso; portanto, não há evidências que vinculem especificamente as notificações de 13 de agosto ao Pegasus. Ainda assim, a Apple cita o Pegasus, da NSO Group, como um exemplo histórico desse tipo de software, e investigações forenses digitais anteriores confirmaram que alguns dispositivos foram infectados pelo Pegasus depois que seus proprietários receberam notificações da Apple.

Alertas direcionados a grupos específicos

A Apple afirmou em um documento de suporte anterior que envia notificações de ameaça a usuários em mais de 150 países quando detecta ataques altamente direcionados contra pessoas específicas. Entre os grupos historicamente visados estão jornalistas, ativistas, políticos e diplomatas, enquanto esses ataques costumam ser caros, complexos e dirigidos a um número muito limitado de pessoas.

A Apple explica que ataques de spyware mercenário podem custar milhões de dólares e que sua vida operacional costuma ser curta, o que torna sua detecção e prevenção mais difíceis. Em contrapartida, a empresa afirma que a grande maioria dos usuários não será alvo desse tipo de ataque.

Por que o alerta deve ser levado a sério?

A Apple se baseia em suas próprias informações sobre ameaças e nas investigações que realiza para identificar atividades suspeitas; por isso, descreve essas mensagens como alertas de «alta confiabilidade», e não como avisos gerais. A empresa afirma que o alerta significa que tem alta confiança de que o próprio usuário foi visado por um ataque desse tipo, embora não consiga alcançar certeza absoluta em todas as investigações.

A Apple não atribui as notificações individuais a um governo, empresa ou região geográfica específicos, nem revela os motivos detalhados que a levaram a emitir cada alerta, explicando que a divulgação dessas informações poderia ajudar os invasores a ajustar seu comportamento para evitar a detecção no futuro. A empresa também anunciou uma atualização da experiência das notificações de ameaça para facilitar o acesso a informações importantes e o cumprimento das etapas recomendadas para proteger contas e dispositivos.

Como verificar a autenticidade da mensagem

A Apple envia um e-mail e uma notificação pelo iMessage para os endereços de e-mail e números de telefone associados à conta Apple Account quando detecta essa atividade. Os e-mails geralmente vêm do endereço threat-notifications@email.apple.com, mas a empresa alerta para mensagens falsas que imitam o formato desses avisos.

  • Verificar a conta: abra account.apple.com e inicie sessão; se a Apple tiver enviado um alerta verdadeiro, ele aparecerá no topo da página.
  • Revisar o conteúdo da mensagem: as mensagens da Apple não pedirão que você clique em um link, abra um arquivo, instale um aplicativo ou perfil, nem solicitarão a senha da conta Apple Account ou o código de verificação.
  • Proteger os dispositivos: a Apple recomenda ativar o Modo de Isolamento Lockdown Mode, atualizar os dispositivos para as versões mais recentes do software e entrar em contato com um especialista em segurança cibernética caso acredite ter sido afetado.
Fonte da notícia
BleepingComputer
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias