Apple разослала новую волну предупреждений пользователям, которых, по оценке компании, могли целенаправленно атаковать с помощью коммерческого шпионского ПО. Уведомления получили люди в 110 странах, сообщило издание TechCrunch со ссылкой на Apple. Такое сообщение не доказывает, что iPhone уже взломан, но игнорировать его нельзя.
Apple называет эти оповещения предупреждениями высокой достоверности. Они предназначены не для массовых вирусных рассылок, а для небольшого числа людей, выбранных целью из-за их работы или статуса. Чаще всего речь идет о журналистах, политиках, дипломатах, активистах и людях с доступом к чувствительной информации.
Как выглядит настоящее предупреждение Apple
На совместимом iPhone уведомление появляется на экране блокировки и в «Настройках». Apple также отправляет письмо на адреса, связанные с Apple Account, а после входа на account.apple.com показывает предупреждающий баннер в верхней части страницы.
Главный способ проверить сообщение — самостоятельно набрать адрес account.apple.com в браузере и войти в учетную запись. Не нужно переходить по ссылке из подозрительного письма. Если предупреждение настоящее, оно будет видно в аккаунте после авторизации.
Apple отдельно подчеркивает, что ее уведомления не требуют открыть вложение, установить приложение или профиль, сообщить пароль от Apple Account либо назвать код подтверждения по телефону. Просьба выполнить одно из этих действий — признак мошеннической подделки.
Что означает уведомление
Оповещение говорит о том, что система безопасности заметила активность, похожую на целевую атаку mercenary spyware — дорогостоящего шпионского инструмента, который создают частные компании и используют против конкретных людей. Среди известных примеров Apple упоминает Pegasus от NSO Group.
Получение сообщения не означает автоматически, что злоумышленник успешно закрепился на устройстве и украл данные. Apple не раскрывает технические признаки, вызвавшие уведомление, чтобы разработчики spyware не научились обходить обнаружение. Поэтому точный статус телефона обычно можно установить только с помощью специалистов по цифровой криминалистике.
С 2021 года Apple отправляла такие предупреждения пользователям более чем в 150 странах. Для большинства владельцев iPhone риск подобной атаки остается низким: компания называет ее редкой, дорогой и значительно более сложной, чем обычное кибермошенничество.
Что делать после предупреждения
Apple рекомендует включить Lockdown Mode — режим максимальной защиты, который ограничивает часть вложений, веб-технологий, входящих вызовов и подключений. Из-за этого некоторые функции работают менее удобно, зато поверхность возможной атаки становится меньше.
Следующий шаг — обновить iPhone и остальные устройства Apple до последних доступных версий системы. Также необходимо проверить двухфакторную аутентификацию, использовать сильный уникальный пароль и убедиться, что в списке доверенных устройств нет незнакомых аппаратов.
Людям из группы риска Apple советует обратиться за экспертной помощью. На странице предупреждения компания прямо ссылается на круглосуточную Digital Security Helpline организации Access Now. До консультации лучше не удалять наугад приложения и не сбрасывать телефон: специалистам могут понадобиться следы атаки.
Можно ли защититься обычному пользователю
Если предупреждения нет и человек не является вероятной целью дорогостоящей слежки, постоянно держать Lockdown Mode включенным необязательно. Базовая защита остается прежней: своевременные обновления, код-пароль, Face ID или Touch ID, двухфакторная аутентификация, приложения из App Store и осторожность с неизвестными ссылками.
Большой разбор о том, как устроена слежка через смартфон и чем целевая атака отличается от бытового stalkerware, помогает оценить риск без паники. Само предупреждение Apple — не повод выбросить телефон, а сигнал перейти от обычной цифровой гигиены к профессиональной проверке.
