Apple предупреждает клиентов по всему миру о целевых шпионских атаках

Компания Apple продолжает информировать пользователей о случаях целенаправленных атак с использованием так называемого наемного шпионского программного обеспечения. Такие атаки кардинально отличаются от массовых киберугроз: они дорогостоящи, сложны и нацелены на конкретных людей — чаще всего журналистов, правозащитников, политиков или дипломатов.

Apple предупреждает клиентов по всему миру о целевых шпионских атаках
Источник

По данным Apple, подобные инциденты обычно связаны с государственными структурами или частными компаниями, работающими по их заказу, и могут стоить миллионы долларов. При этом подавляющее большинство пользователей никогда не станут жертвами подобных атак, поскольку злоумышленники выбирают очень узкий круг целей исходя из их профессиональной или общественной деятельности.

С 2021 года компания регулярно, несколько раз в год, рассылает уведомления об угрозах, и на сегодняшний день такие предупреждения получили пользователи в более чем 150 странах. Apple намеренно не связывает конкретные атаки с определенными злоумышленниками или географическими регионами, чтобы не раскрывать методы своей работы и не давать возможность шпионскому ПО адаптироваться к механизмам обнаружения. Как подчеркивается в официальном заявлении, расследования компании никогда не дают стопроцентной гарантии, однако уведомления с высокой долей вероятности указывают на то, что пользователь подвергся индивидуальной атаке с использованием шпионских программ, и к ним следует относиться очень серьезно.

Если система безопасности Apple фиксирует подозрительную активность, свидетельствующую о возможной атаке, пользователь получает предупреждение тремя способами: на экране блокировки iPhone и в разделе «Настройки», по электронной почте на адреса, привязанные к учетной записи Apple, а также в виде заметного баннера в верхней части страницы после входа на account.apple.com. Такие уведомления никогда не содержат ссылок, не просят установить приложения или профили, а также не требуют сообщить пароль или код подтверждения — это сделано для защиты от мошенничества и фишинговых атак. Чтобы убедиться в подлинности уведомления, пользователю достаточно войти в свою учетную запись на официальном сайте Apple, где предупреждение будет отображено в верхней части экрана.

Apple рекомендует получателям уведомлений отнестись к ним серьезно и принять меры дополнительной защиты. В частности, советуется включить режим блокировки, который ужесточает безопасность устройства и ограничивает некоторые функции для предотвращения вторжения. Также компания настоятельно предлагает обратиться за помощью к сторонним экспертам, где специалисты могут дать индивидуальные рекомендации, хотя они и не располагают информацией о конкретных причинах, по которым Apple отправила уведомление.

Apple также дает универсальные рекомендации по кибербезопасности для всех пользователей. Среди них — регулярное обновление программного обеспечения, использование надежного пароля, Touch ID или Face ID, включение двухфакторной аутентификации для учетной записи, активация защиты от кражи устройства, установка приложений только из App Store, применение уникальных паролей и отказ от перехода по ссылкам и вложениям от неизвестных отправителей. Если у пользователя есть веские основания полагать, что он может стать жертвой шпионского ПО, даже без получения официального уведомления, рекомендуется включить режим блокировки.

Читайте также: Манифест Цукерберга на 6500 слов про искусственный интеллект можно уместить в один твит

Что будем искать? Например,ChatGPT

Мы в социальных сетях