苹果向数百名用户发出雇佣间谍软件攻击的警告

Apple 警告用户注意可信的、有针对性的攻击,并敦促立即进行验证、加强保护和专家协助。苹果公司已向其认为可能被雇佣间谍软件挑出的用户发送了新一轮威胁通知。该公司告诉 TechCrunch,最新的警报已发送至 110 个国家/地区的人们,这是对其已经发布的通知的补充 [...]

来源:Security Affairs _恶意软件

苹果向数百名用户发出雇佣间谍软件攻击的警告

Apple 警告用户注意可信的、有针对性的攻击,并敦促立即进行验证、加强保护和专家协助。

苹果公司已向其认为可能被雇佣间谍软件挑出的用户发送了新一轮威胁通知。该公司告诉 TechCrunch,自 2021 年该计划启动以来,该公司已向 150 多个国家/地区发布了通知,最新的警报已向 110 个国家/地区的人们发出。

“Apple 威胁通知旨在通知和帮助可能因身份或行为而成为雇佣间谍软件攻击目标的用户。此类攻击比常规网络犯罪活动复杂得多,因为雇佣间谍软件攻击者会利用特殊资源来针对极少数特定个人及其设备。”读取警报。 “雇佣间谍软件攻击花费数百万美元,而且通常保质期很短,这使得它们更难检测和预防。绝大多数用户永远不会成为此类攻击的目标。”

仅此一点就应该重置通常的思维模式。这与可疑应用程序、回收的网络钓鱼电子邮件或随处可见的机会主义恶意软件无关。苹果的警报涉及针对特定人员的高度针对性的攻击,通常是因为他们的角色、工作或他们认识的人。

最有可能收到这些通知的人包括记者、活动家、政治家、外交官、律师以及其他其设备可能保存有价值的对话、联系人、文档或位置数据的人。这并不意味着每个接收者都已完全受到损害,但这确实意味着苹果已经观察到足够多的信息,认为该风险是可信的。

在 Twitter 上关注我:@securityaffairs 以及 Facebook 和 Mastodon

皮尔路易吉·帕格尼尼

(安全事务 - 黑客攻击,Apple)