Apple poslao upozorenja o plaćenom špijunskom softveru u 110 zemalja

Apple je poslao novu seriju bezbednosnih upozorenja neodređenom broju korisnika za koje sumnja da su bili mete plaćenog špijunskog softvera u 110 zemalja. Kompanija navodi da je od uvođenja sistema krajem 2021. godine obavestila korisnike u više od 150 zemalja.
Reč je o napadima koji nisu nalik masovnom sajber kriminalu. Apple ih opisuje kao izuzetno skupe, sofisticirane i globalno rasprostranjene, a upozorenje označava kao signal visokog stepena pouzdanosti da je konkretan korisnik izdvojen kao meta.
Ko je najčešće izložen ciljanim napadima
Obaveštenja su namenjena osobama koje mogu biti individualno izabrane zbog svog identiteta ili posla. Među tipičnim metama su novinari, aktivisti, političari i diplomate, odnosno ljudi čiji uređaji i komunikacije mogu imati posebnu vrednost za operatere nadzora.
Takvi napadi zahvataju mali broj uređaja, ali iza njih stoje znatno veći razvojni i operativni resursi nego iza uobičajenih prevara ili širenja malvera. Dobavljači špijunskog softvera razvijaju eksploatacije koje služe za isporuku nadzornog tereta na pažljivo odabrane uređaje.
Kako izgleda Appleovo upozorenje
Apple ne pripisuje napade određenim akterima ni regionima i ne objavljuje tehničke pokazatelje koji pokreću upozorenje. Kompanija smatra da bi takvi detalji mogli pomoći napadačima da prilagode svoje postupke javno dostupnim informacijama.
Korisnik upozorenje može videti na iPhone uređaju, na zaključanom ekranu i u podešavanjima. Obaveštenje se šalje i na imejl adrese povezane sa Apple nalogom, sa adrese threat-notifications@email.apple.com, a baner se pojavljuje i nakon prijave na stranicu Apple naloga. Širi kontekst ciljanih kampanja i lanaca napada prisutan je u temi ciljanih kampanja i lanaca napada koja pokazuje koliko je rano otkrivanje signala važno za odbranu.
Mere koje smanjuju izloženost
Apple preporučuje ažuriranje uređaja na najnoviju verziju softvera, zaštitu uređaja šifrom, Touch ID-jem ili Face ID-jem i uključivanje dvofaktorske autentifikacije za Apple nalog. Dodatne mere su Stolen Device Protection, preuzimanje aplikacija isključivo iz pouzdanih izvora, Lockdown Mode i oprez prema vezama i prilozima nepoznatih pošiljalaca.
Za organizacije je praktičan zaključak da upozorenje ne treba posmatrati kao rutinsku poruku, već kao povod za proveru uređaja, naloga i komunikacionih navika pogođene osobe. Ažuriranja, snažna autentifikacija i jasno definisan postupak prijave sumnjivih poruka ostaju osnovne mere za ograničavanje rizika od ciljanog nadzora.

