Apple подтвердила BleepingComputer, что 13 августа отправила новую партию уведомлений об угрозах пользователям в 110 странах, ставшим целями атак с использованием наёмного шпионского ПО, после обнаружения признаков атак на конкретные устройства iPhone. Некоторые пользователи сообщили на Reddit о получении предупреждений, однако Apple пояснила, что эта функция не является новой: такие уведомления отправляются несколько раз в год с 2021 года.
Пользователь видит сообщение о том, что Apple обнаружила «атаку с использованием наёмного шпионского ПО, направленную против его устройства iPhone». Компания не раскрывает используемую программу в каждом отдельном случае, поэтому нет доказательств, связывающих уведомления от 13 августа конкретно с программой Pegasus. Тем не менее Apple называет Pegasus, разработанную группой NSO Group, историческим примером такого ПО; кроме того, предыдущие цифровые криминалистические расследования подтверждали заражение некоторых устройств программой Pegasus после того, как их владельцы получали уведомления от Apple.
Уведомления для определённых категорий пользователей
В ранее опубликованном документе поддержки Apple заявляла, что отправляет уведомления об угрозах пользователям более чем в 150 странах при обнаружении высокотаргетированных атак против конкретных людей. Исторически целями становились журналисты, активисты, политики и дипломаты, при этом такие атаки обычно являются дорогостоящими, сложными и направленными на очень ограниченное число людей.
Apple объясняет, что атаки с использованием наёмного шпионского ПО могут стоить миллионы долларов, а срок их эксплуатации часто бывает коротким, что затрудняет их обнаружение и предотвращение. В то же время компания подчёркивает, что подавляющее большинство пользователей не станет целью атак такого типа.
Почему к уведомлению следует отнестись серьёзно?
Apple использует собственные сведения об угрозах и проводимые ею расследования для выявления подозрительной активности, поэтому описывает такие сообщения как предупреждения «высокой достоверности», а не общие предостережения. Компания говорит, что уведомление означает высокую уверенность в том, что сам пользователь стал целью атаки такого типа, хотя в каждом расследовании она не может достичь абсолютной уверенности.
Apple не связывает отдельные уведомления с конкретным правительством, компанией или географическим регионом и не раскрывает подробные причины выдачи каждого предупреждения, поясняя, что публикация этой информации может помочь атакующим изменить своё поведение, чтобы в будущем избежать обнаружения. Компания также объявила об обновлении интерфейса уведомлений об угрозах, чтобы упростить доступ к важной информации и выполнение рекомендуемых шагов для защиты учётных записей и устройств.
Как проверить подлинность сообщения
При обнаружении такой активности Apple отправляет электронное письмо и уведомление через iMessage на адреса электронной почты и номера телефонов, связанные с учётной записью Apple Account. Электронные письма обычно отправляются с адреса threat-notifications@email.apple.com, однако компания предупреждает о поддельных сообщениях, имитирующих эти уведомления.
- Проверьте учётную запись: откройте account.apple.com и войдите в систему; если Apple отправила настоящее уведомление, оно появится в верхней части страницы.
- Проверьте содержание сообщения: сообщения Apple не будут просить нажать на ссылку, открыть файл, установить приложение или профиль, а также не будут запрашивать пароль учётной записи Apple Account или код подтверждения.
- Защитите устройства: Apple рекомендует включить режим изоляции Lockdown Mode, обновить устройства до последних версий программного обеспечения и обратиться к специалисту по кибербезопасности, если есть основания считать, что устройство подверглось атаке.