Apple розіслала рекордну хвилю попереджень про шпигунське ПЗ у 110 країнах

3 хвилин читання

Apple розіслала найбільшу за всю історію програми хвилю попереджень про шпигунське ПЗ: повідомлення отримали користувачі у 110 країнах, повідомляє TechCrunch. Серед тих, хто публічно підтвердив отримання сповіщення, – і військовослужбовець Збройних сил України.

Apple періодично розсилає такі попередження людям, яких, на думку компанії, атакували або скомпрометували за допомогою шпигунського софту, яким зазвичай користуються державні структури — у самій компанії його називають «mercenary spyware». За останні кілька років такі сповіщення отримали жителі понад 150 країн, але останню хвилю, розіслану в п'ятницю, називають найбільшою.

Directор команди Access Now, яка веде гарячу лінію для постраждалих від стеження, Мохаммед Аль-Маскаті розповів TechCrunch, що з п'ятниці кількість звернень по допомогу побила рекорд — причому серед тих, хто звертається, є й люди, які вже отримували подібні сповіщення раніше. За його оцінкою, звернень зараз на 30-40% більше, ніж зазвичай буває після розсилок Apple. Про приплив сповіщень підтвердила і компанія з кібербезпеки iVerify.

Один із отримувачів — військовослужбовець ЗСУ, який побажав залишитися анонімним. Спершу він подумав, що це шахрайство, і повірив лише після перевірки безпосередньо через Apple. Він також знає інших військових в Україні, які отримали таке саме сповіщення — і, за його словами, це їх дещо занепокоїло. Кіберполіція CERT-UA не відповіла на запит TechCrunch, чи відомо їй про інших українців, зокрема військових, які отримали подібні попередження.

Підписуйтеся на наші соцмережі

Читайте також: Користувачі iPhone можуть опинитися під загрозою злому просто під час перегляду сайтів. Кіберфахівці виявили нове шпигунське ПЗ, яке могло зачепити сотні мільйонів пристроїв, його вже поширювали через українські ресурси, пише Reuters.

Старший дослідник Citizen Lab Джон Скотт-Рейлтон, чия команда понад 15 років розслідує урядові атаки шпигунським ПЗ, зазначає, що масштаб і географічна різноманітність публічних повідомлень про сповіщення безпрецедентні. За його словами, на кожне публічне звернення припадає набагато більше випадків, про які світ ніколи не дізнається, — і це ознака того, що відбувається щось масштабніше, ніж видно на поверхні.

І Аль-Маскаті, і Скотт-Рейлтон припускають, що зростання кількості звернень частково пояснюється й тим, що Apple цього року змінила спосіб сповіщення користувачів: тепер попередження показують не лише окремим повідомленням, а й на екрані блокування iPhone, в застосунку «Налаштування», на пошту, прив'язану до Apple ID, і під час входу в акаунт через вебсайт. Новий формат зробив сповіщення складніше проігнорувати.

Apple випустила оновлення безпеки для iOS, iPadOS і macOS, які виправляють експлойт нульового дня.

Що робити, якщо отримали таке сповіщення

Якщо ви не журналіст, дисидент чи правозахисник, ймовірність цільової атаки на вас нижча, але ігнорувати сповіщення все одно не варто — є організації на кшталт Access Now, які допоможуть розібратися. Головна практична порада від Apple та експертів — увімкнути Lockdown Mode, спеціальний режим безпеки, який ускладнює злом iPhone, iPad і Mac. За заявою Apple, компанії невідомо про жодного зламаного користувача, який мав цей режим увімкненим.

Раніше Speka писала, як захистити свій макбук від кібератак.