Apple har skickat ut en ny omgång Apple Threat Notifications till användare som företaget tror kan ha utsatts för individuellt riktade attacker med kommersiella spionprogram. Varningarna har hög tillförlitlighet och riktar sig till ett litet antal personer, däribland journalister, aktivister, politiker och diplomater.

Apple skickar nya varningar om spionprogram

Användare rapporterade att de fick Apple Threat Notifications den 13 augusti. Apple har skickat dessa varningar flera gånger om året sedan 2021 när företagets undersökningar har identifierat tecken på mycket riktade attacker med kommersiella spionprogram.

Företaget namnger inte vilket spionprogram som förekommer i enskilda fall. Därför bör de senaste varningarna inte automatiskt kopplas till Pegasus eller något annat specifikt övervakningsverktyg.

Apple har dock tidigare använt NSO Groups Pegasus som ett exempel på kommersiella spionprogram. Tidigare kriminaltekniska undersökningar har också bekräftat Pegasus-infektioner i vissa fall där Apples hotvarningar förekommit.

Apple uppger att företaget skickar dessa meddelanden till användare i fler än 150 länder när det upptäcker misstänkta attacker mot en specifik person.

Kommersiella spionprogram riktas mot ett fåtal personer

Kommersiella spionprogram är dyra, avancerade och används vanligtvis mot noggrant utvalda mål. Attackerna fokuserar ofta på personer vars arbete eller ställning kan göra dem värdefulla för övervakning.

Potentiella mål kan vara journalister, aktivister, politiker och diplomater. De allra flesta Apple-användare kommer aldrig att få en sådan varning.

Apple beskriver sina varningar som meddelanden med hög tillförlitlighet. De är inte allmänna säkerhetsvarningar eller automatiska meddelanden som utlöses av vanliga nätfiskeförsök.

Företaget avslöjar inte vilka tekniska bevis som ligger bakom en varning. Om Apple delade dessa detaljer skulle operatörer bakom spionprogram kunna ändra sina metoder och lättare undvika upptäckt.

Så kontrollerar du om en Apple-varning är äkta

Om Apple identifierar en möjlig attack med kommersiella spionprogram skickar företaget meddelanden via e-post och iMessage till kontaktuppgifterna som är kopplade till användarens Apple-konto.

Apple uppger att äkta Apple Threat Notifications aldrig ber mottagaren att klicka på en länk, öppna en fil, installera en app eller konfigurationsprofil eller lämna ut lösenordet till sitt Apple-konto eller en verifieringskod.

Användare kan även kontrollera en varning genom att själva logga in på account.apple.com. En äkta hotvarning ska visas högst upp på kontosidan efter inloggning.

Eftersom bedragare kan kopiera utformningen och språket i säkerhetsvarningar bör användare undvika att följa länkar i oväntade e-postmeddelanden eller meddelanden. I stället bör de själva öppna Apples kontowebbplats i webbläsaren.

Så bör du agera efter en hotvarning

Apple rekommenderar mottagare att ta dessa meddelanden på allvar. En varning innebär att företaget med hög tillförlitlighet bedömer att användaren har utsatts för en individuellt riktad attack med kommersiella spionprogram.

Användare som får en varning bör aktivera Lockdown Mode, som ger extra skydd mot mycket avancerade attacker. De bör även söka hjälp från en betrodd cybersäkerhetsexpert, särskilt om de hanterar känslig information eller tror att deras enhet kan innehålla viktiga bevis.

Det är också klokt att uppdatera sina enheter, granska säkerhetsinställningarna för Apple-kontot och se till att starka autentiseringsskydd är aktiverade.


0 svar till ”Apple skickar nya hotvarningar om attacker med kommersiella spionprogram”