Citizen Lab: получателям предупреждений Apple стоит отнестись к ним серьезно.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Предупреждение от Apple об атаке сегодня могли получить владельцы iPhone, которых компания считает возможными целями особо сложного шпионского ПО. Новая волна уведомлений касается точечных атак на конкретных людей, а не массового заражения устройств. Подобные инструменты обычно стоят дорого и применяются против ограниченного круга пользователей.
О новой рассылке сообщил специалист Citizen Lab Джон Скотт-Рейлтон. По его словам, получателям предупреждений стоит отнестись к ним серьезно, поскольку Apple отправляет такие сообщения, когда обнаруживает признаки атак с применением коммерческого шпионского ПО. К подобным средствам относится Pegasus компании NSO Group, который неоднократно находили на устройствах журналистов, политиков и общественных деятелей.
Apple называет подобные атаки крайне редкими и значительно более сложными, чем обычное кибермошенничество или массовое вредоносное ПО. Злоумышленники выбирают конкретную цель и тратят заметные ресурсы, чтобы проникнуть в ее устройства. Большинство владельцев техники Apple, по данным компании, никогда не сталкиваются с атаками такого уровня.
Скотт-Рейлтон советует сначала проверить, действительно ли предупреждение пришло от Apple. Подлинное уведомление можно увидеть после входа в учетную запись Apple на сайте account.apple.com. Если такого сообщения там нет, подозрительное письмо или сообщение лучше считать потенциальной попыткой обмана и показать специалисту по информационной безопасности.
Apple не просит получателей таких предупреждений переходить по присланной ссылке, загружать файлы или приложения, устанавливать профили конфигурации, а также сообщать пароль или код подтверждения. Подобные требования служат признаком мошеннического сообщения, даже если отправитель представляется сотрудником Apple.
Тем, кто действительно получил предупреждение, Скотт-Рейлтон рекомендует обратиться за профессиональной помощью. Представители общественных организаций, журналисты и правозащитники могут, в частности, связаться со службой цифровой безопасности Access Now. Такая проверка помогает не только защитить устройство, но и выяснить, пытались ли заразить его шпионским ПО.
Еще одна мера защиты для людей из группы повышенного риска предусмотрена непосредственно в устройствах Apple. Режим блокировки ограничивает ряд функций iPhone, iPad и Mac, которыми могут воспользоваться создатели сложного шпионского ПО. Apple разработала режим специально для небольшого числа пользователей, способных стать целью высокотехнологичных персональных атак.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Предупреждение от Apple об атаке сегодня могли получить владельцы iPhone, которых компания считает возможными целями особо сложного шпионского ПО. Новая волна уведомлений касается точечных атак на конкретных людей, а не массового заражения устройств. Подобные инструменты обычно стоят дорого и применяются против ограниченного круга пользователей.
О новой рассылке сообщил специалист Citizen Lab Джон Скотт-Рейлтон. По его словам, получателям предупреждений стоит отнестись к ним серьезно, поскольку Apple отправляет такие сообщения, когда обнаруживает признаки атак с применением коммерческого шпионского ПО. К подобным средствам относится Pegasus компании NSO Group, который неоднократно находили на устройствах журналистов, политиков и общественных деятелей.
Apple называет подобные атаки крайне редкими и значительно более сложными, чем обычное кибермошенничество или массовое вредоносное ПО. Злоумышленники выбирают конкретную цель и тратят заметные ресурсы, чтобы проникнуть в ее устройства. Большинство владельцев техники Apple, по данным компании, никогда не сталкиваются с атаками такого уровня.
Скотт-Рейлтон советует сначала проверить, действительно ли предупреждение пришло от Apple. Подлинное уведомление можно увидеть после входа в учетную запись Apple на сайте account.apple.com. Если такого сообщения там нет, подозрительное письмо или сообщение лучше считать потенциальной попыткой обмана и показать специалисту по информационной безопасности.
Apple не просит получателей таких предупреждений переходить по присланной ссылке, загружать файлы или приложения, устанавливать профили конфигурации, а также сообщать пароль или код подтверждения. Подобные требования служат признаком мошеннического сообщения, даже если отправитель представляется сотрудником Apple.
Тем, кто действительно получил предупреждение, Скотт-Рейлтон рекомендует обратиться за профессиональной помощью. Представители общественных организаций, журналисты и правозащитники могут, в частности, связаться со службой цифровой безопасности Access Now. Такая проверка помогает не только защитить устройство, но и выяснить, пытались ли заразить его шпионским ПО.
Еще одна мера защиты для людей из группы повышенного риска предусмотрена непосредственно в устройствах Apple. Режим блокировки ограничивает ряд функций iPhone, iPad и Mac, которыми могут воспользоваться создатели сложного шпионского ПО. Apple разработала режим специально для небольшого числа пользователей, способных стать целью высокотехнологичных персональных атак.
- Источник новости
- www.securitylab.ru