Apple har sendt ut en ny runde med Apple Threat Notifications til brukere som selskapet mener kan ha blitt individuelt målrettet med kommersiell spionvare. Varslene har høy pålitelighet og er rettet mot et lite antall personer, blant annet journalister, aktivister, politikere og diplomater.
Apple sender nye varsler om spionvare
Brukere rapporterte at de mottok Apple Threat Notifications 13. august. Apple har sendt ut slike varsler flere ganger i året siden 2021 når selskapets undersøkelser har avdekket tegn på svært målrettede angrep med kommersiell spionvare.
Selskapet oppgir ikke hvilken spionvare som er involvert i hvert enkelt tilfelle. Derfor bør de nyeste varslene ikke automatisk knyttes til Pegasus eller et annet spesifikt overvåkingsverktøy.
Apple har imidlertid tidligere brukt NSO Groups Pegasus som et eksempel på kommersiell spionvare. Tidligere kriminaltekniske undersøkelser har også bekreftet Pegasus-infeksjoner i enkelte tilfeller knyttet til Apples trusselvarsler.
Apple opplyser at selskapet sender disse varslene til brukere i mer enn 150 land når det oppdager mistenkte angrep mot en bestemt person.
Kommersiell spionvare retter seg mot få personer
Kommersiell spionvare er dyr, avansert og brukes vanligvis mot nøye utvalgte mål. Angrepene fokuserer ofte på personer som kan være attraktive mål for overvåking på grunn av arbeidet eller stillingen sin.
Potensielle mål kan være journalister, aktivister, politikere og diplomater. De aller fleste Apple-brukere vil aldri motta et slikt varsel.
Apple beskriver varslene som meldinger med høy pålitelighet. De er ikke generelle sikkerhetsadvarsler eller automatiske meldinger som utløses av vanlige phishing-forsøk.
Selskapet offentliggjør ikke de tekniske bevisene som ligger bak et varsel. Dersom Apple delte disse detaljene, kunne operatører bak spionvaren endre metodene sine og lettere unngå å bli oppdaget.
Slik sjekker du om et Apple-varsel er ekte
Hvis Apple oppdager et mulig angrep med kommersiell spionvare, sender selskapet varsler via e-post og iMessage til kontaktopplysningene som er knyttet til brukerens Apple-konto.
Apple opplyser at ekte Apple Threat Notifications aldri ber mottakere om å klikke på en lenke, åpne en fil, installere en app eller konfigurasjonsprofil eller oppgi passordet til Apple-kontoen eller en bekreftelseskode.
Brukere kan også kontrollere et varsel ved å logge direkte inn på account.apple.com. Et ekte trusselvarsel skal vises øverst på kontosiden etter innlogging.
Fordi svindlere kan kopiere utformingen og språket i sikkerhetsvarsler, bør brukere unngå å følge lenker i uventede e-poster eller meldinger. I stedet bør de åpne Apples kontonettsted manuelt i nettleseren.
Dette bør du gjøre etter et trusselvarsel
Apple anbefaler mottakere å ta disse varslene på alvor. Et varsel betyr at selskapet med høy sikkerhet mener at brukeren har blitt individuelt målrettet med kommersiell spionvare.
Brukere som mottar et varsel, bør aktivere Lockdown Mode, som gir ekstra beskyttelse mot svært avanserte angrep. De bør også søke hjelp fra en pålitelig cybersikkerhetsekspert, særlig dersom de håndterer sensitiv informasjon eller tror at enheten kan inneholde viktige bevis.
Det er også fornuftig å oppdatere enhetene, gjennomgå sikkerhetsinnstillingene for Apple-kontoen og sørge for at sterke autentiseringsmekanismer er aktivert.


0 responses to “Apple sender nye trusselvarsler om angrep med kommersiell spionvare”