Apple har sendt en ny runde Apple Threat Notifications til brugere, som virksomheden mener kan være blevet individuelt målrettet med kommerciel spyware. Advarslerne har høj pålidelighed og er rettet mod et lille antal personer, herunder journalister, aktivister, politikere og diplomater.
Apple sender nye advarsler om spyware
Brugere rapporterede, at de modtog Apple Threat Notifications den 13. august. Apple har sendt disse advarsler flere gange om året siden 2021, når virksomhedens undersøgelser har identificeret tegn på meget målrettede angreb med kommerciel spyware.
Virksomheden oplyser ikke, hvilken spyware der er involveret i de enkelte tilfælde. Derfor bør de seneste advarsler ikke automatisk forbindes med Pegasus eller et andet specifikt overvågningsværktøj.
Apple har dog tidligere brugt NSO Groups Pegasus som et eksempel på kommerciel spyware. Tidligere kriminaltekniske undersøgelser har også bekræftet Pegasus-infektioner i enkelte tilfælde, der involverede Apples trusselsadvarsler.
Apple oplyser, at virksomheden sender disse meddelelser til brugere i mere end 150 lande, når den opdager mistænkte angreb mod en bestemt person.
Kommerciel spyware målretter et lille antal personer
Kommerciel spyware er dyr, avanceret og bruges normalt mod nøje udvalgte mål. Angrebene fokuserer ofte på personer, hvis arbejde eller position kan gøre dem attraktive mål for overvågning.
Potentielle mål kan omfatte journalister, aktivister, politikere og diplomater. Langt de fleste Apple-brugere vil aldrig modtage en sådan advarsel.
Apple beskriver sine advarsler som meddelelser med høj pålidelighed. De er ikke generelle sikkerhedsadvarsler eller automatiske beskeder, der udløses af almindelige phishingforsøg.
Virksomheden offentliggør ikke de tekniske beviser bag en advarsel. Hvis Apple delte disse detaljer, kunne operatører bag spyware ændre deres metoder og lettere undgå at blive opdaget.
Sådan kontrollerer du, om en Apple-advarsel er ægte
Hvis Apple identificerer et muligt angreb med kommerciel spyware, sender virksomheden meddelelser via e-mail og iMessage til de kontaktoplysninger, der er knyttet til brugerens Apple-konto.
Apple oplyser, at ægte Apple Threat Notifications aldrig beder modtagere om at klikke på et link, åbne en fil, installere en app eller konfigurationsprofil eller oplyse adgangskoden til deres Apple-konto eller en bekræftelseskode.
Brugere kan også kontrollere en advarsel ved at logge direkte ind på account.apple.com. En ægte trusselsadvarsel bør vises øverst på kontosiden efter login.
Da svindlere kan kopiere sikkerhedsadvarslernes design og sprog, bør brugere undgå at følge links i uventede e-mails eller beskeder. I stedet bør de selv åbne Apples kontowebsted i browseren.
Sådan bør du reagere efter en trusselsadvarsel
Apple anbefaler modtagere at tage disse meddelelser alvorligt. En advarsel betyder, at virksomheden med høj sikkerhed vurderer, at brugeren individuelt er blevet målrettet med kommerciel spyware.
Brugere, der modtager en advarsel, bør aktivere Lockdown Mode, som giver ekstra beskyttelse mod meget avancerede angreb. De bør også søge hjælp hos en betroet cybersikkerhedsekspert, især hvis de håndterer følsomme oplysninger eller mener, at deres enhed kan indeholde vigtige beviser.
Det er også fornuftigt at opdatere enhederne, gennemgå sikkerhedsindstillingerne for Apple-kontoen og sikre, at stærke autentificeringsmekanismer er aktiveret.


0 svar til “Apple sender nye trusselsadvarsler om angreb med kommerciel spyware”