Apple upozorava korisnike na špijunažu njihovih uređaja u više od 150 zemalja
Posebnim obavijestima upozorava se pojedince koji su na udaru sofisticiranih naručenih napada, a uz to objavljene su i smjernice te zaštitne mjere za uređaje zahvaćene narednim spywareom
Apple je na svojim stranicama objavio detalje o službenim sigurnosnim upozorenjima, namijenjenima korisnicima koji jesu ili su bili meta ciljanih napada, izvedenih pomoću plaćeničkog špijunskog softvera. Takvi su napadi znatno složeniji od uobičajenog kibernetičkog kriminala te zahtijevaju iznimne resurse usmjerene na iznimno mali broj specifičnih pojedinaca i njihovih uređaja. Ciljani napadi tog tipa obično koštaju milijune dolara, a kratkog su vijeka trajanja, pa ih je izuzetno teško otkriti i spriječiti. Naravno, ogromna većina korisnika nikada se neće naći na meti.
Prema javno dostupnim izvješćima i istraživanjima organizacija civilnog društva, tehnoloških tvrtki i novinara, napadi ove razine složenosti povijesno se povezuju sa državnim akterima i privatnim tvrtkama koje za njih razvijaju špijunski softver, poput softvera Pegasus tvrtke NSO Group. Iako su usmjereni na vrlo mali broj ljudi – najčešće novinare, aktiviste, političare i diplomate – ovi su napadi neprekidno prisutni na globalnoj razini, kažu iz Applea
Sustav otkrivanja i obavještavanja
Apple se pri otkrivanju špijunskog softvera oslanja isključivo na vlastite podatke i unutarnje sigurnosne istrage. Obavijesti o prijetnjama šalju se s visokim stupnjem pouzdanosti i to samo kad se utvrdi da je korisnik bio izravna meta. Iz tvrtke napominju kako ne mogu otkriti detalje koji uzrokuju slanje upozorenja jer bi ti podaci mogli pomoći napadačima da prilagode svoje metode i izbjegnu detekciju. Od 2021. godine Apple šalje ova upozorenja više puta godišnje, a do danas su obaviješteni korisnici u više od 150 zemalja. Zbog složenosti i globalne prirode prijetnji, napadi se ne pripisuju konkretnim napadačima niti geografskim regijama.
Obavijesti o ugroženosti dostavljaju se na više načina: kao upozorenje na zaključanom zaslonu i u postavkama uređaja, putem e-pošte povezane s Apple računom te u obliku obavijesti na vrhu stranice account.apple.com, nakon što se korisnik na nju prijavi. Pri tome se od korisnika nikada ne traži klikanje na poveznice, otvaranje datoteka, instalacija aplikacija ili slanje lozinki i verifikacijskih kodova. Autentičnost upozorenja korisnici mogu potvrditi izravnom prijavom na svoj račun.

Kako se zaštititi?
Korisnicima koji prime upozorenje preporučuje se poduzimanje zaštitnih mjera, uključujući uključivanje opcije Lockdown Mode, te obraćanje stručnjacima za pomoć. Jedna od preporučenih opcija je i kontaktiranje službe za hitnu digitalnu sigurnost neprofitne organizacije Access Now, koja nudi podršku 24 sata dnevno. Iako vanjske organizacije nemaju uvid u razloge slanja Appleovih obavijesti, mogu pružiti prilagođene savjete za sigurnost.
Za sve ostale korisnike preporučuje se pridržavanje osnovnih sigurnosnih pravila. Ona uključuju redovito ažuriranje softvera, zaštitu uređaja šifrom, Touch ID-om ili Face ID-om, korištenje dvofaktorske autentifikacije i passkeya, uključivanje zaštite za ukradene uređaje, instalaciju aplikacija samo iz App Storea te izbjegavanje otvaranja poveznica i privitaka nepoznatih pošiljatelja. Korisnici koji sumnjaju da bi mogli biti meta napada mogu samostalno uključiti Lockdown Mode i na taj način dodatno osigurati svoje uređaje, zaključuju iz Applea.