Apple a emis recent un avertisment urgent cu privire la un val sofisticat și organizat de atacuri spyware care vizează anumite persoane din 92 de țări. Potrivit The Economic Times, compania a trimis un e-mail prin care a avertizat anumite persoane că sunt „ținta unui atac spyware mercenar care încearcă să compromită de la distanță iPhone-uri”.
E-mailul explica faptul că atacurile vizau în mod specific persoane fizice din cauza identităților și locurilor lor de muncă. Deși e-mailul afirma că Apple nu putea fi 100% sigură că astfel de atacuri existau, compania era încrezătoare în descoperirile sale și îndemna pe toată lumea să le ia în serios.
Pe 10 aprilie, Apple și-a actualizat și pagina de asistență privind alertele de amenințări și atacurile „spyware”. Pagina explică cum funcționează atacurile spyware, cum va avertiza Apple utilizatorii dacă sunt victime ale unui astfel de atac și ce trebuie să faceți dacă sunteți ținta acestui tip de atac.
Aceste programe software vizează anumite persoane. (Imagine: Insider)
Este deosebit de important de menționat că acest software nu atacă aleatoriu pe toată lumea la nivel global. Persoanele „vizate” sunt un număr mic de politicieni , jurnaliști, activiști și alte figuri influente din societate.
Ce este un atac de „spionaj mercenar”?
Deci, ce este mai exact un atac spyware mercenar și ar trebui utilizatorii de iPhone să fie îngrijorați? Pe de o parte, majoritatea utilizatorilor de iPhone nu vor fi niciodată vizați de aceste tipuri de atacuri, deoarece sunt foarte scumpe și sofisticate. Cu toate acestea, acest tip de atac provoacă daune semnificative, deoarece atacatorul poate controla de la distanță și poate fura date sensibile de pe dispozitivul utilizatorului.
Conform ZDNet, scopul atacurilor este adesea de a se răzbuna împotriva cuiva pentru declarațiile sau acțiunile sale, mai ales dacă acestea „ating” puterea din spatele atacurilor.
Mai sofisticate și mai avansate decât infracțiunile cibernetice tipice, atacurile spyware mercenare vizează de obicei un număr mic de persoane. Potrivit Apple, aceste atacuri pot costa milioane de dolari și au loc adesea pe perioade scurte de timp, reprezentând o provocare pentru oricine încearcă să le detecteze și să le prevină.
Deși acest tip de comportament este rar, Apple a trimis notificări privind amenințările de mai multe ori pe an din 2021, notificând utilizatori din peste 150 de țări până în prezent.
Probabil cel mai cunoscut program spion cu acest tip de atac este Pegasus de la NSO Group. Acest software este utilizat în campanii de spionaj mercenar împotriva jurnaliștilor, politicienilor proeminenți și a altor persoane.
NSO își evită de obicei responsabilitatea, susținând că firma vinde Pegasus doar agențiilor de informații sau de aplicare a legii și că Pegasus poate fi folosit doar pentru combaterea terorismului și a criminalității.
Acesta este un exemplu de mesaj trimis de Apple pentru a avertiza unii utilizatori despre programele spyware. Compania spune că avertismentul ar putea fi în continuare fals, dar le cere utilizatorilor să îl ia în serios. (Imagine: X)
Cu toate acestea, Apple și alte companii au dat în judecată NSO pentru rolul său în atacurile anterioare. De asemenea, Apple a fost obligată să construiască și să implementeze remedieri pentru iPhone, iPad, Mac și Apple Watch pentru a remedia vulnerabilitățile exploatate de Pegasus.
De obicei, Apple notifică utilizatorii despre atacurile cibernetice de mai multe ori pe an în două moduri: prin afișarea unui avertisment în partea de sus a paginii după ce utilizatorii se conectează la ID-ul lor Apple sau prin trimiterea de e-mailuri și notificări iMessage la adresele de e-mail și numerele de telefon asociate contului utilizatorului.
Apple a declarat că nu poate oferi informații suplimentare despre motivul acestei notificări, deoarece acest lucru i-ar putea ajuta pe atacatori să își ajusteze comportamentul pentru a evita detectarea în viitor.
Sursă






Comentariu (0)