1 сообщение в почте против софта за $1 000 000. Apple раскрыла заказную охоту на владельцев iPhone

Citizen Lab: получателям предупреждений Apple стоит отнестись к ним серьезно.


gr0da1lkx2xyqzuiz5w7wo2thyjf88qr.jpg

Предупреждение от Apple об атаке сегодня могли получить владельцы iPhone, которых компания считает возможными целями особо сложного шпионского ПО. Новая волна уведомлений касается точечных атак на конкретных людей, а не массового заражения устройств. Подобные инструменты обычно стоят дорого и применяются против ограниченного круга пользователей.

О новой рассылке сообщил специалист Citizen Lab Джон Скотт-Рейлтон. По его словам, получателям предупреждений стоит отнестись к ним серьезно, поскольку Apple отправляет такие сообщения, когда обнаруживает признаки атак с применением коммерческого шпионского ПО. К подобным средствам относится Pegasus компании NSO Group, который неоднократно находили на устройствах журналистов, политиков и общественных деятелей.

Apple называет подобные атаки крайне редкими и значительно более сложными, чем обычное кибермошенничество или массовое вредоносное ПО. Злоумышленники выбирают конкретную цель и тратят заметные ресурсы, чтобы проникнуть в ее устройства. Большинство владельцев техники Apple, по данным компании, никогда не сталкиваются с атаками такого уровня.

Скотт-Рейлтон советует сначала проверить, действительно ли предупреждение пришло от Apple. Подлинное уведомление можно увидеть после входа в учетную запись Apple на сайте account.apple.com. Если такого сообщения там нет, подозрительное письмо или сообщение лучше считать потенциальной попыткой обмана и показать специалисту по информационной безопасности.

Apple не просит получателей таких предупреждений переходить по присланной ссылке, загружать файлы или приложения, устанавливать профили конфигурации, а также сообщать пароль или код подтверждения. Подобные требования служат признаком мошеннического сообщения, даже если отправитель представляется сотрудником Apple.

Тем, кто действительно получил предупреждение, Скотт-Рейлтон рекомендует обратиться за профессиональной помощью. Представители общественных организаций, журналисты и правозащитники могут, в частности, связаться со службой цифровой безопасности Access Now. Такая проверка помогает не только защитить устройство, но и выяснить, пытались ли заразить его шпионским ПО.

Еще одна мера защиты для людей из группы повышенного риска предусмотрена непосредственно в устройствах Apple. Режим блокировки ограничивает ряд функций iPhone, iPad и Mac, которыми могут воспользоваться создатели сложного шпионского ПО. Apple разработала режим специально для небольшого числа пользователей, способных стать целью высокотехнологичных персональных атак.