Apple алармира за шпионски софтуер в 110 държави

На 13 август 2026 Apple разпрати поредната вълна от threat notifications — известията, с които компанията предупреждава конкретни хора, че устройството им е било цел на наемен шпионски софтуер. Този път получателите са в 110 държави. Apple потвърди числото пред TechCrunch, а от старта на програмата през 2021 г. подобни известия са стигнали до потребители в над 150 държави.
Какво пише в известието
Новото при тази вълна е начинът на доставка. Досега сигналът идваше по имейл от адреса threat-notifications@email.apple.com и като банер при вход в акаунта. Сега на екрана на телефона изскача и push известие с текста:
Apple detected a mercenary spyware attack targeted at your iPhone.
There are actions you can take now to protect your data and device.
Тоест: „Apple откри атака с наемен шпионски софтуер, насочена срещу вашия iPhone. Има стъпки, които можете да предприемете сега.“ От известието се стига до екран с указания какво да направите и към кого да се обърнете за помощ.
Джон Скот-Рейлтън, старши изследовател в Citizen Lab, определи промяната като „голямо подобрение“ пред TechCrunch. Логиката е проста: имейл до акаунт, който жертвата може да не проверява от седмици, върши далеч по-малко работа от известие, което човекът вижда още при вдигане на телефона.
Кой получава такива известия и защо
Наемният шпионски софтуер не е масов зловреден код. Apple описва тези атаки като изключително скъпи — милиони долари за операция — с кратък живот, защото веднъж разкрит, експлойтът се закърпва и губи стойност. Именно затова компанията подчертава, че „огромното мнозинство потребители никога няма да бъдат цел на такава атака“.
Типичният профил на засегнатите е познат: журналисти, активисти, адвокати, дипломати и политици. Най-известният пример остава Pegasus на NSO Group, но пазарът отдавна не е един доставчик.
Важно уточнение, което лесно се пропуска: известието означава, че сте били набелязани, не задължително че устройството ви е компрометирано. Apple също така признава, че разследванията ѝ „никога не могат да постигнат абсолютна сигурност“, но нарича сигналите високодостоверни.
Как да проверите дали е истинско
Тук се крие и рискът от вторична измама. Известие за шпионски софтуер е перфектната стръв за фишинг, затова запомнете правилото: истинско известие от Apple никога не иска парола, код за потвърждение, инсталиране на приложение или отваряне на линк.
Ако получите такова съобщение, не кликайте нищо в имейла. Влезте самостоятелно на account.apple.com и вижте дали известието е там. Ако го няма — съобщението е фалшиво.
Какво препоръчва Apple
Първата мярка е Lockdown Mode — режимът, който Apple въведе през 2022 г. специално срещу този тип атаки. Той изключва цели класове функционалност: повечето прикачени файлове в Съобщения, just-in-time компилацията на JavaScript, входящите покани за FaceTime от непознати, кабелните връзки при заключено устройство. Цената е удобство, ползата — драстично свита повърхност за атака. Досега няма документиран случай на пробит Lockdown Mode.
Снимка: Apple Newsroom
Останалите съвети от страницата за поддръжка на Apple са по-обикновени, но не по-маловажни: обновен iOS, парола на устройството плюс Face ID или Touch ID, двуфакторна автентикация, включена Stolen Device Protection, приложения само от App Store и никакви линкове от непознати податели.
Apple насочва получателите и към Digital Security Helpline на Access Now — денонощна безплатна линия за спешна помощ за гражданското общество, която може да прегледа устройството ви професионално.
Контекст: защо тези известия имат значение
Скот-Рейлтън изтъква нещо, което често се подценява — известията задействат разследвания. Полската афера с Pegasus, довела до парламентарна комисия и наказателни дела, тръгна именно от такива сигнали до засегнати хора.
Мащабът също говори. През април 2025 г. Apple предупреди потребители в 100 държави, през юли 2025 г. стана ясно и за над дузина цели на иранска кампания. Числото 150+ държави е груба, но красноречива карта на това докъде е стигнала търговията с шпионски софтуер.
Полезно е да се направи и разликата с това, което четем всеки месец: zero-day уязвимости, използвани от държавни групи, или масови кампании с фалшиви разширения за браузър. Наемният шпионски софтуер е друга категория — целенасочен, скъп и почти невидим за обикновените защити.
Заключение
Ако сте сред получателите, приемете известието сериозно: включете Lockdown Mode, обновете устройството и потърсете експертна помощ, преди да местите данни или да сменяте телефона. Ако не сте — най-практичният извод е, че проверката става на account.apple.com, а не по линк в имейл. И че Lockdown Mode е там, ако някой ден ви потрябва.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google