Punti chiave
Mercoledì Apple ha inviato un messaggio a singoli utenti iPhone in 92 paesi avvertendoli degli attacchi spyware mercenari che potrebbero averli presi di mira. Gli avvisi sono stati inviati ai clienti a mezzogiorno, ora del Pacifico.
La società non ha rivelato l’identità dell’aggressore né in quali paesi gli utenti hanno ricevuto la notifica.
Apple avvisa i singoli clienti di potenziali spyware che prendono di mira i loro dispositivi
Nel messaggio, Apple ha scritto di aver rilevato che alcuni clienti erano stati presi di mira da un attacco mercenary-spyware che cercava di compromettere da remoto l’iPhone associato ai loro ID Apple.
Il produttore dell’iPhone ha dichiarato che l’attacco probabilmente prenderà di mira l’utente specificatamente per chi è e cosa fa. Apple ha anche aggiunto che, sebbene non sia mai possibile raggiungere la certezza assoluta nel rilevamento di tali attacchi, ha molta fiducia nell’avvertimento, prima di chiedere loro di prenderlo sul serio.
Questi avvisi di sicurezza non sono una novità per il gigante della tecnologia. Apple ha emesso avvisi simili ai clienti in oltre 150 paesi dal 2021, come da una pagina di supporto Apple aggiornata.
Apple ha avvertito giornalisti e politici indiani del malware Pegasus nel 2023
Nell’ottobre dello scorso anno, Apple ha inviato un avvertimento identico a diversi giornalisti e politici in India. Il gruppo di difesa senza scopo di lucro Amnesty International ha riferito di aver trovato il malware invasivo Pegasus del produttore di spyware israeliano NSO Group sugli iPhone di importanti individui del paese.
I clienti indiani sono tra coloro che hanno ricevuto le ultime notifiche di minacce da parte di Apple, secondo persone a conoscenza della questione.
La pagina di supporto di Apple rileva che gli attacchi spyware mercenari di solito prendono di mira un gruppo più piccolo di individui. Secondo le registrazioni pubbliche di organizzazioni della società civile, aziende tecnologiche e giornalisti, questi attacchi sono stati storicamente associati ad attori statali e spesso mirano a giornalisti, attivisti, politici e diplomatici.
Gli attacchi sponsorizzati dallo Stato sono una delle maggiori preoccupazioni durante il più grande anno elettorale
Gli allarmi arrivano in un momento in cui i principali paesi, come gli Stati Uniti, il Regno Unito e l’India, si stanno preparando per le elezioni. Negli ultimi mesi, molte delle principali aziende tecnologiche e di sicurezza hanno messo in guardia sul rischio di attacchi sponsorizzati dallo stato contro le elezioni per influenzare i risultati di determinati risultati.
Secondo il World Economic Forum, si prevede che oltre un miliardo di persone provenienti da 60 paesi voteranno in quello che viene definito l’anno elettorale più grande della storia.
In precedenza Apple chiamava gli aggressori “sponsorizzati dallo Stato”, ma ora ha sostituito il termine con “attacchi spyware mercenari”. Nell’avvertimento agli utenti di iPhone, l’azienda aggiunge che attacchi come quelli che utilizzano Pegasus da parte del gruppo NSO sono “eccezionalmente rari” e “molto più sofisticati” delle normali attività dei criminali informatici o dei malware consumer.
Cupertino raccomanda a coloro che sono stati contattati di adottare le misure di sicurezza necessarie
Apple consiglia agli utenti che scoprono di essere stati contattati di chiedere aiuto a esperti di sicurezza, come l’assistenza di sicurezza di emergenza a risposta rapida fornita dalla Digital Security Helpline presso il gruppo no-profit per i diritti civili digitali Access Now.
I clienti iPhone che hanno ricevuto la notifica di minaccia possono contattare la linea di assistenza Access Now 24 ore su 24, 7 giorni su 7 tramite il loro sito Web ufficiale.
Apple ha suggerito agli utenti di aggiornare i propri dispositivi all’ultimo iOS 17.4, che dispone delle ultime patch di sicurezza e implementa l’autenticazione a due fattori per il proprio ID Apple.
Nel settembre 2022, l’azienda ha introdotto la modalità di blocco per iPhone, iPad, Mac e Apple Watch per ridurre il rischio di exploit da parte di spyware mercenari altamente mirati. Quando un dispositivo entra in modalità di blocco, tutti i messaggi, gli allegati, le pagine Web e le chiamate FaceTime provenienti da dispositivi sconosciuti vengono bloccati.
Apple ha inoltre chiesto agli utenti di astenersi dal fare clic su collegamenti sconosciuti o allegati ricevuti da non contatti, di scaricare e installare solo app dall’App Store ufficiale, di proteggere i propri dispositivi con un passcode e di utilizzare password complesse per gli ID Apple.
Più Notizie: Google sta espandendo i suoi strumenti di fotoritocco AI a molti più dispositivi