Apple надіслала нову партію сповіщень користувачам, яких компанія підозрює в тому, що вони стали цілями атак із використанням комерційного шпигунського ПЗ. За даними TechCrunch, у межах поточної розсилки охоплено користувачів у 110 країнах, а від запуску програми сповіщень наприкінці 2021 року попередження отримали користувачі більш ніж у 150 країнах. Сповіщення адресовані журналістам, активістам, політикам і дипломатам — людям, на яких нападають через їхню діяльність або статус. Отримувачам таких попереджень Apple наполегливо рекомендує негайно активувати Lockdown Mode і оновити пристрої до останньої версії iOS.
Що являють собою попередження Apple про загрози
Згідно з офіційною документацією Apple, компанія описує свої сповіщення як повідомлення з високим рівнем упевненості в тому, що конкретний користувач став ціллю атаки комерційного шпигунського ПЗ (mercenary spyware). Apple наголошує, що подібні атаки відрізняються «надзвичайною вартістю, складністю та глобальним характером», що робить їх одними з найпросунутіших цифрових загроз.
Компанія принципово не приписує ці атаки конкретним угрупованням чи географічним регіонам і не розкриває критерії, за якими ухвалюється рішення про розсилку сповіщень. Причина — будь-яка публічна інформація про методи виявлення може допомогти розробникам шпигунського ПЗ адаптувати свої інструменти.
Сповіщення доставляються користувачам трьома паралельними каналами:
- Сповіщення безпосередньо на пристрої — на екрані блокування iPhone і в розділі «Налаштування»
- Електронний лист на адреси, прив’язані до Apple Account, з адреси [email protected]
- Банер у верхній частині сторінки Apple Account під час входу на account.apple.com
Триканальна доставка — свідома протидія підробці: фішинговий лист може імітувати сповіщення Apple, але зловмиснику вкрай складно одночасно підробити системне повідомлення на пристрої та банер в обліковому записі. Користувачам, які отримали підозрілий лист, слід перевірити наявність сповіщення в інших двох каналах.
Хто перебуває в зоні ризику
Комерційне шпигунське ПЗ — це не масова загроза. На відміну від звичайного шкідливого програмного забезпечення, яке поширюється широко, такі інструменти націлені на вкрай обмежене коло осіб. Розробка експлойтів для доставки шпигунського навантаження потребує значних часових і фінансових ресурсів, що робить кожну атаку одиничною операцією.
Основні категорії цілей:
- Журналісти, які працюють із чутливими розслідуваннями
- Правозахисники та громадські активісти
- Політичні діячі та державні посадовці
- Дипломати й співробітники міжнародних організацій
Масштаб програми сповіщень — за повідомленнями, понад 150 країн із 2021 року — вказує на те, що індустрія комерційного шпигунського ПЗ не обмежується окремими регіонами. Варто зазначити, що точні цифри щодо кількості країн базуються на вторинних джерелах і не підтверджені безпосередньо в офіційній документації Apple.
Практичні рекомендації
Apple пропонує конкретний набір захисних заходів, актуальний як для отримувачів сповіщень, так і для користувачів із груп підвищеного ризику:
- Оновіть iOS до останньої версії — кожне оновлення закриває вразливості, які можуть використовуватися для доставки шпигунського ПЗ
- Активуйте Lockdown Mode — режим суттєво зменшує площу атаки, вимикаючи низку функцій, які найчастіше експлуатуються: попередній перегляд посилань у повідомленнях, вхідні виклики FaceTime від невідомих контактів, деякі вебтехнології в Safari
- Увімкніть двофакторну автентифікацію для Apple Account
- Активуйте Stolen Device Protection — функція додає додаткові біометричні перевірки під час критичних операцій з обліковим записом
- Захистіть пристрій паролем, Touch ID або Face ID
- Встановлюйте додатки лише з перевірених джерел
- Не відкривайте посилання й вкладення від невідомих відправників
Для користувачів, які отримали попередження Apple про загрозу, пріоритетними діями є негайне ввімкнення Lockdown Mode та оновлення iOS. Lockdown Mode — єдиний захід, спеціально розроблений Apple для протидії цільовим атакам із використанням комерційного шпигунського ПЗ, і його активація має бути першим кроком, а не останнім у списку. Якщо ви належите до категорій потенційних цілей — журналісти, активісти, дипломати — увімкнення цього режиму виправдане превентивно, не чекаючи на сповіщення від Apple.