Menu dostępności

Apple powiadamia ofiary w 100 krajach o prawdopodobnym ataku spyware

Apple powiadamia ofiary w 100 krajach o prawdopodobnym ataku spyware

Według reportażu The Record Apple wysłało w zeszłym tygodniu powiadomienia o zagrożeniach, informując użytkowników ze stu krajów, że ich telefony zostały zaatakowane przez zaawansowane komercyjne oprogramowanie szpiegujące – coś na wzór popularnego Pegasusa.

Powiadomienie otrzymał między innymi Cyrus Pellegrino, włoski dziennikarz, który opowiedział o tym w felietonie opublikowanym w ubiegłą środę.

Znana holenderska aktywistka, autorka tekstów i dziennikarka Eva Vlaardingerbroek opublikowała w środę post na serwisie X, że również otrzymała powiadomienie od Apple.

Nie jest jasne, jaki rodzaj oprogramowania szpiegującego atakował telefony Pellegrino i Vlaardingerbroek, ale jak stwierdził w swoim artykule Pellegrino, niektóre elementy wskazują, że atak na jego urządzenie może być powiązany z atakami malware Paragon, które WhatsApp zgłosił w styczniu tego roku.

Vlaardingerbroek poinformowała natomiast, że nic nie wie o ataku, poza tym, że „ktoś próbuje ją zastraszyć”. „Mam dla nich wiadomość: to nie zadziała” – napisała na X.

Pellegrino opublikował zrzut ekranu z powiadomieniem, w którym napisano, że Apple wykryło prawdopodobne zainteresowanie kontem Apple oraz iPhonem ofiary przez najemną grupę hakerów.

Źródło: fanpage.it/politica

Jak widzimy z powyższej wiadomości, według Apple atak ten jest targetowany tylko w konkretne osoby, ze względu na to, kim są i jaką aktywność społeczną/polityczną prowadzą.

Apple niestety nie odpowiedziało na razie na prośbę o komentarz w tej sprawie.

Podobne powiadomienia, lecz do innej, szerszej grupy docelowej, Apple rozesłało w 2021 roku. Wtedy również nie poznaliśmy dalszych szczegółów.

„Ekstremalne koszty, wyrafinowanie i ogólnoświatowy charakter ataków najemników za pomocą spyware sprawiają, że są one jednymi z najbardziej zaawansowanych zagrożeń cyfrowych, jakie obecnie istnieją” – czytamy we wpisie na blogu. „W rezultacie Apple nie przypisuje tych ataków żadnym konkretnym grupom APT ani regionom geograficznym”.

W środowym artykule Pellegrino położył nacisk na wyrafinowanie oprogramowania szpiegującego i związane z nim niebezpieczeństwo. Dziennikarz opowiedział, że po otrzymaniu powiadomienia wrócił do domu i dał znak żonie, aby milczała. Włożył telefon do mikrofalówki i dopiero wtedy powiedział, co się stało.

Spyware typu Pegasus działa w ten sposób, że od momentu zainfekowania telefonu operator oprogramowania szpiegującego ma pełny dostęp do urządzenia, może czytać, widzieć i pobierać wszystko, co chce. Telefony są czarnymi skrzynkami naszego istnienia, dlatego szczególnie dzisiaj jest to jedno z najbardziej niebezpiecznych zagrożeń.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Ponad 5 500 repozytoriów na GitHubie zostało zainfekowanych złośliwym oprogramowaniem w ataku na łańcuch dostaw, wykorzystującym zautomatyzowane zatwierdzanie zmian. Kampania, nazwana „Megalodon”, opiera si...