Сигурност

Редакция Overclock.bg ·

Apple алармира за шпионски софтуер в 110 държави

Apple алармира за шпионски софтуер в 110 държави

На 13 август 2026 Apple разпрати поредната вълна от threat notifications — известията, с които компанията предупреждава конкретни хора, че устройството им е било цел на наемен шпионски софтуер. Този път получателите са в 110 държави. Apple потвърди числото пред TechCrunch, а от старта на програмата през 2021 г. подобни известия са стигнали до потребители в над 150 държави.

Какво пише в известието

Новото при тази вълна е начинът на доставка. Досега сигналът идваше по имейл от адреса threat-notifications@email.apple.com и като банер при вход в акаунта. Сега на екрана на телефона изскача и push известие с текста:

Apple detected a mercenary spyware attack targeted at your iPhone.
There are actions you can take now to protect your data and device.

Тоест: „Apple откри атака с наемен шпионски софтуер, насочена срещу вашия iPhone. Има стъпки, които можете да предприемете сега.“ От известието се стига до екран с указания какво да направите и към кого да се обърнете за помощ.

Джон Скот-Рейлтън, старши изследовател в Citizen Lab, определи промяната като „голямо подобрение“ пред TechCrunch. Логиката е проста: имейл до акаунт, който жертвата може да не проверява от седмици, върши далеч по-малко работа от известие, което човекът вижда още при вдигане на телефона.

Кой получава такива известия и защо

Наемният шпионски софтуер не е масов зловреден код. Apple описва тези атаки като изключително скъпи — милиони долари за операция — с кратък живот, защото веднъж разкрит, експлойтът се закърпва и губи стойност. Именно затова компанията подчертава, че „огромното мнозинство потребители никога няма да бъдат цел на такава атака“.

Типичният профил на засегнатите е познат: журналисти, активисти, адвокати, дипломати и политици. Най-известният пример остава Pegasus на NSO Group, но пазарът отдавна не е един доставчик.

Важно уточнение, което лесно се пропуска: известието означава, че сте били набелязани, не задължително че устройството ви е компрометирано. Apple също така признава, че разследванията ѝ „никога не могат да постигнат абсолютна сигурност“, но нарича сигналите високодостоверни.

Как да проверите дали е истинско

Тук се крие и рискът от вторична измама. Известие за шпионски софтуер е перфектната стръв за фишинг, затова запомнете правилото: истинско известие от Apple никога не иска парола, код за потвърждение, инсталиране на приложение или отваряне на линк.

Внимание

Ако получите такова съобщение, не кликайте нищо в имейла. Влезте самостоятелно на account.apple.com и вижте дали известието е там. Ако го няма — съобщението е фалшиво.

Какво препоръчва Apple

Първата мярка е Lockdown Mode — режимът, който Apple въведе през 2022 г. специално срещу този тип атаки. Той изключва цели класове функционалност: повечето прикачени файлове в Съобщения, just-in-time компилацията на JavaScript, входящите покани за FaceTime от непознати, кабелните връзки при заключено устройство. Цената е удобство, ползата — драстично свита повърхност за атака. Досега няма документиран случай на пробит Lockdown Mode.

Защитите на Lockdown Mode в iOS Снимка: Apple Newsroom

Останалите съвети от страницата за поддръжка на Apple са по-обикновени, но не по-маловажни: обновен iOS, парола на устройството плюс Face ID или Touch ID, двуфакторна автентикация, включена Stolen Device Protection, приложения само от App Store и никакви линкове от непознати податели.

Apple насочва получателите и към Digital Security Helpline на Access Now — денонощна безплатна линия за спешна помощ за гражданското общество, която може да прегледа устройството ви професионално.

Контекст: защо тези известия имат значение

Скот-Рейлтън изтъква нещо, което често се подценява — известията задействат разследвания. Полската афера с Pegasus, довела до парламентарна комисия и наказателни дела, тръгна именно от такива сигнали до засегнати хора.

Мащабът също говори. През април 2025 г. Apple предупреди потребители в 100 държави, през юли 2025 г. стана ясно и за над дузина цели на иранска кампания. Числото 150+ държави е груба, но красноречива карта на това докъде е стигнала търговията с шпионски софтуер.

Полезно е да се направи и разликата с това, което четем всеки месец: zero-day уязвимости, използвани от държавни групи, или масови кампании с фалшиви разширения за браузър. Наемният шпионски софтуер е друга категория — целенасочен, скъп и почти невидим за обикновените защити.

Заключение

Ако сте сред получателите, приемете известието сериозно: включете Lockdown Mode, обновете устройството и потърсете експертна помощ, преди да местите данни или да сменяте телефона. Ако не сте — най-практичният извод е, че проверката става на account.apple.com, а не по линк в имейл. И че Lockdown Mode е там, ако някой ден ви потрябва.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още