Apple разослала новую волну оповещений пользователям в 110 странах, чьи устройства могли стать мишенью кибератак. Фирменные Apple Threat Notifications фиксируют попытки заражения iPhone, iPad и компьютеров Mac заказным шпионским ПО (mercenary spyware), предупреждая владельцев через системный баннер и письмо на привязанную электронную почту.
Содержание8 разделов · нажмите, чтобы развернуть
Кого затронула новая волна рассылки
По информации издания TechCrunch, текущая рассылка охватила более сотни государств. За все время работы механизма компания направила оповещения жителям более чем 150 стран. Предыдущие масштабные волны отправлялись в апреле, июле и сентябре 2025 года.
Apple традиционно не раскрывает точное количество затронутых аккаунтов и структуры, стоящие за атаками. Обычным владельцам техники беспокоиться не стоит: создание и применение подобного шпионского софта обходятся в миллионы долларов эксплойты нулевого дня для iOS на специализированных закрытых аукционах оцениваются от 2 до 5 миллионов долларов.
Целями таких атак становятся конкретные люди:
- журналисты и сотрудники независимых СМИ;
- дипломаты и государственные служащие;
- правозащитники и политические активисты;
- военные и сотрудники силовых ведомств.
Что означает статус предупреждения
Получение системного сообщения не означает, что гаджет уже взломан. Оповещение указывает лишь на то, что учетная запись или телефон стали целью попытки взлома.
Заказное шпионское ПО принципиально отличается от типовых вирусов или фишинга. Подобные программы создаются для работы с уязвимостями нулевого клика эксплойты zero-click внедряются через iMessage, FaceTime или HomeKit без каких-либо действий со стороны жертвы. Владельцу устройства не нужно нажимать на ссылки или подтверждать загрузку, чтобы вредоносный код попытался проникнуть в память системы.
Порядок действий при получении угрозы
Самый надежный первый шаг при получении официального предупреждения — перевод устройства в режим блокировки (Lockdown Mode). Эта функция кардинально ужесточает настройки безопасности операционной системы, отсекая большинство векторов дистанционного проникновения.
| Параметр | Обычный режим работы | Режим блокировки (Lockdown Mode) |
| Вложения в сообщениях | Открываются и предзагружаются автоматически | Блокируется большинство типов файлов, кроме базовых изображений |
| Входящие вызовы FaceTime | Принимаются от любых пользователей | Блокируются вызовы от тех, кому вы ранее не звонили сами |
| Проводное подключение к ПК | Доступно после ввода код-пароля | Полностью блокируется при заблокированном экране гаджета |
| Веб-серфинг в Safari | Работают все стандартные скрипты | Отключается JIT-компиляция JavaScript и сложные веб-шрифты |
Защита экосистемы на системном уровне
Компания параллельно обновила страницу поддержки, подробно описав механизм оповещения. Официальные уведомления об угрозах Apple отображаются в верхней части страницы после входа на сайт appleid.apple.com и дублируются по почте.
В настоящих письмах от компании никогда нет ссылок для перехода, требований установить сторонний сертификат безопасности или полей для ввода пароля от Apple ID. Любые сообщения со ссылками на «отмену взлома» представляют собой обычную фишинговую подделку.
FAQ
Означает ли уведомление, что устройство уже взломано?
Нет, уведомление подтверждает только факт подготовки или проведения атаки в отношении вашего аккаунта. Вредоносная попытка могла быть успешно заблокирована защитными механизмами операционной системы.
Как включить режим блокировки на устройствах Apple?
Перейдите в «Настройки», откройте раздел «Конфиденциальность и безопасность», пролистайте экран до самого низа и выберите пункт «Режим блокировки». После подтверждения устройство уйдет на перезагрузку с новыми правилами изоляции процессов.
Почему подобные атаки не угрожают рядовым пользователям?
Создание эксплойтов нулевого клика требует огромных бюджетов, а каждый факт их применения рискует раскрыть уязвимость инженерам безопасности. Тратить такие инструменты на случайных людей экономически бессмысленно.




Комментариев 0