网络安全

苹果向在110个国家遭付费间谍软件攻击的目标用户发送新威胁通知

苹果确认于8月13日向遭付费间谍软件攻击的目标用户发送了新一批威胁通知,并指出这些警报基于高可信度指标。该公司未将这批通知与某个特定间谍软件或某一政府机构联系起来。

2026-08-13
1 分钟阅读
7 浏览量
فريق تحرير certi.news
苹果向在110个国家遭付费间谍软件攻击的目标用户发送新威胁通知

苹果向BleepingComputer确认,其于8月13日向110个国家的目标用户发送了新一批威胁通知,此前发现了针对特定iPhone设备的付费间谍软件攻击迹象。一些用户在Reddit上表示收到了警报,但苹果说明,这项功能并非新功能,自2021年以来公司每年会发送这类通知数次。

用户看到的消息称,苹果发现了“针对其iPhone设备的付费间谍软件攻击”。公司不会披露每起事件中使用的程序,因此没有证据表明8月13日的通知具体与Pegasus有关。不过,苹果提到NSO Group旗下的Pegasus,作为这类软件的历史案例;此前的数字取证调查也确认,一些设备的所有者在收到苹果通知后,发现设备感染了Pegasus。

针对特定群体的通知

苹果在此前的一份支持文档中表示,当发现针对特定人员的高度定向攻击时,会向超过150个国家的用户发送威胁通知。历史上遭到攻击的群体包括记者、活动人士、政治人物和外交官,而这类攻击通常成本高昂、复杂,并且针对人数极少的目标。

苹果说明,付费间谍软件攻击的成本可能高达数百万美元,其运行生命周期通常也很短,因此更难被发现和阻止。与此同时,公司强调,绝大多数用户不会成为这类攻击的目标。

为什么应认真对待这一警报?

苹果依靠自身的威胁情报和所开展的调查来确定可疑活动,因此将这些消息描述为“高可信度”警报,而不是一般性警告。公司表示,该警报意味着它高度确信用户本人遭到了此类攻击,尽管在每次调查中都无法达到绝对确定。

苹果不会将单个通知归因于某个政府、公司或特定地理区域,也不会披露促使其发出每条通知的详细原因,并说明公开这些信息可能帮助攻击者调整其行为,以避免未来被发现。公司还宣布更新威胁通知体验,以便用户更容易获取重要信息,并按照建议步骤保护账户和设备。

如何核实消息的真实性

发现此类活动后,苹果会向与Apple Account关联的电子邮件地址和电话号码发送电子邮件及iMessage通知。电子邮件通常来自threat-notifications@email.apple.com,但公司警告称,存在冒充此类通知的虚假消息。

  • 验证账户:打开account.apple.com并登录;如果苹果发送了真实通知,该通知会显示在页面顶部。
  • 检查消息内容:苹果的消息不会要求点击链接、打开文件、安装应用或描述文件,也不会要求提供Apple Account密码或验证码。
  • 保护设备:苹果建议启用锁定模式(Lockdown Mode),将设备更新到最新软件版本,并在认为自己受到影响时联系网络安全专家。
新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻