2 сентября 2026 г.
Новости технологий

Apple усиливает уведомления об угрозах от наемного шпионского ПО

1 сентября 2026 г.Евгений Бронников2 мин

Apple отправила новую волну уведомлений об угрозах пользователям, которые могли стать целью шпионского ПО, разработанного наемными группами, в 110 странах. Компания также пересмотрела методы информирования жертв.

В конце 2021 года Apple подала иск против NSO Group, израильской компании, стоящей за Pegasus – шпионской программой, которая незаметно устанавливается на iPhone, используя уязвимости в системе безопасности. Вскоре после этого технологический гигант объявил о запуске программы по предупреждению пользователей о возможной компрометации их устройств подобным шпионским ПО.

Хотя судебное преследование NSO в конечном итоге было прекращено три года спустя, Apple продолжила рассылать «уведомления об угрозах» пользователям, подвергшимся целенаправленным атакам по всему миру. Компания объявила, что в четверг, 13 августа, предупредила потенциальных жертв шпионского ПО в 110 странах. С момента запуска этой программы уведомления были отправлены пользователям в более чем 150 странах.

Американская корпорация также обновила способ отображения этих уведомлений: теперь они появляются на iPhone пользователя, на экране блокировки, а также в настройках. Уведомление также отправляется по электронной почте на адреса, связанные с учетными записями Apple (с адреса: threat-notifications@email.apple.com). Кроме того, баннер отображается в верхней части страницы учетной записи Apple на account.apple.com.

Это уведомление не означает, что устройство было скомпрометировано, но представляет собой «очень надежное предупреждение», к которому следует отнестись «крайне серьезно», объясняет Apple в новой заметке поддержки. Apple настоятельно рекомендует обращаться к специализированным группам по безопасности, приводя в пример круглосуточную службу поддержки неправительственной организации Access Now.

Apple также предлагает активировать режим изоляции (Lockdown Mode), который значительно сокращает поверхность атаки, ограничивая или блокируя определенные функции «Сообщений» (Messages), FaceTime, веб-браузинга, сервисов Apple и общих альбомов. Часто шпионское ПО устанавливается после перехода по ссылке в сообщении.

Очень редкие и дорогостоящие атаки

Не все подвержены таким атакам. На самом деле, очень немногие люди становятся их мишенью, «часто это журналисты, активисты, политики или дипломаты», уточняет Apple. Эти атаки «стоят миллионы долларов и часто происходят в течение короткого времени, что делает их гораздо более трудными для обнаружения и предотвращения». Такая высокая стоимость ограничивает распространение этих угроз, что объясняет, почему они «связаны с государственными субъектами, включая частные компании, разрабатывающие наемное шпионское ПО от имени этих субъектов, например, Pegasus от NSO Group».

Для Apple «чрезвычайная стоимость, изощренность и международный характер атак с использованием наемного шпионского ПО делают их одной из самых продвинутых цифровых угроз, существующих на сегодняшний день». Apple, однако, не раскрывает подробности расследований, которые приводят к этим уведомлениям об угрозах, поскольку «эта информация может помочь тем, кто стоит за этим шпионским ПО, адаптировать свое поведение, чтобы избежать обнаружения».

Для широкой публики Apple напоминает несколько простых правил: обновлять свои устройства до последних версий безопасности (которые сейчас очень активно выходят), использовать биометрию (Touch ID, Face ID) для защиты доступа к устройству, использовать двухфакторную аутентификацию, активировать защиту при краже устройства, использовать ключи доступа (passkeys), устанавливать приложения из App Store (хотя магазин пропускает что угодно), и, самое главное, не открывать ссылки или вложения, отправленные незнакомцами.