蘋果(Apple)在8月13日向110個國家的特定使用者發出新一波威脅通知,警告這些使用者可能已遭傭兵間諜軟體(mercenary spyware)個別鎖定為攻擊目標。蘋果除了透過電子郵件寄送警示,並在Apple帳號頁面顯示相關通知,也會直接在iPhone鎖定畫面與「設定」顯示威脅通知。
根據Bleeping Computer及TechCrunch報導,蘋果向兩家媒體確認,8月13日發布的通知涵蓋110個國家。蘋果目前沒有公布收到通知的使用者人數、通知涵蓋的國家名單、攻擊者身分,以及這波攻擊使用的間諜軟體或漏洞,因此現階段無法確認相關攻擊活動是否涉及Pegasus等特定間諜軟體。
這類威脅通知是蘋果根據內部威脅情報及調查結果,向可能遭傭兵間諜軟體個別鎖定的使用者發出的安全警示。蘋果說明,這類通知是可信度極高的警示,但為避免攻擊者根據相關資訊調整手法並規避偵測,公司不會公布觸發威脅通知的具體資訊。
對於收到威脅通知的使用者,蘋果建議啟用封閉模式(Lockdown Mode),並尋求專業資安協助。蘋果表示絕大多數人不會成為傭兵間諜軟體的攻擊目標,但仍建議使用者將裝置軟體更新至最新版本、啟用Apple帳號雙因素驗證,並避免開啟陌生寄件者傳來的連結或附件。
Comments (0)