Společnost Apple vydala naléhavé varování před vlnou sofistikovaných a koordinovaných útoků špionážního softwaru zaměřených na konkrétní osoby v 92 zemích. Podle zprávy deníku The Economic Times společnost zaslala e-mail s varováním cílovým osobám, že se staly „cílem útoku žoldnéřského špionážního softwaru, který se pokouší na dálku kompromitovat iPhony“.
V e-mailu se vysvětluje, že útoky cílí konkrétně na jednotlivce kvůli jejich identitě a konkrétním pracovním zaměstnáním. Ačkoli se v e-mailu uvádí, že si Apple nemůže být stoprocentně jistý, že k takovým útokům dochází, společnost si je svými zjištěními velmi jistá a naléhavě žádá lidi, aby je brali vážně.
Společnost Apple 10. dubna také aktualizovala svou stránku podpory týkající se oznámení o hrozbách a „spywaru k pronájmu“. Stránka vysvětluje, jak útoky spywaru k pronájmu fungují, jak Apple upozorní uživatele, pokud se stanou obětí takového útoku, a co dělat, pokud se stanete cílem tohoto typu útoku.
Tyto softwary cílí na konkrétní jednotlivce. (Foto: Insider)
Je třeba poznamenat, že tento software neútočí náhodně na kohokoli na světě. Jednotlivci, kteří jsou „cílem“, jsou malý počet politiků , novinářů, aktivistů a dalších vlivných lidí ve společnosti.
Co je to „žoldnéřský“ útok?
Co je tedy útok typu spyware for hire a měli by se uživatelé iPhonů obávat? Na jedné straně většina uživatelů iPhonů nikdy nebude cílem těchto typů útoků, protože jsou drahé a složité. Tyto útoky jsou však velmi škodlivé, protože útočník může vzdáleně ovládat a krást citlivá data z uživatelského zařízení.
Podle ZDNet je účelem útoku často pomsta někomu za jeho výroky nebo činy, zejména pokud se „dotkne“ síly stojící za útoky.
Útoky žoldnéřského spywaru, které jsou pokročilejší a sofistikovanější než typická kyberzločina, se často zaměřují na malý počet lidí. Podle společnosti Apple mohou tyto útoky stát miliony dolarů a často trvají jen krátkodobě, což je pro každého, kdo se je snaží odhalit a zastavit, představuje velkou výzvu.
I když je tento typ chování vzácný, Apple od roku 2021 rozesílá upozornění na hrozby několikrát ročně a dosud o nich informuje uživatele ve více než 150 zemích.
Snad nejznámějším spywarem používaným pro tento typ útoku je Pegasus od skupiny NSO, který byl používán v žoldnéřských špionážních kampaních proti prominentním novinářům, politikům a dalším osobám.
NSO se často vyhýbá jakékoli odpovědnosti a tvrdí, že společnost prodává Pegasus pouze zpravodajským nebo donucovacím složkám a že Pegasus lze použít pouze k boji proti terorismu a zločinu.
Ukázka textové zprávy, kterou Apple odeslal některým uživatelům s upozorněním na spyware. Společnost uvedla, že varování by stále mohlo být falešné, ale vyzvala uživatele, aby ho brali vážně. (Foto: X)
Apple a další společnosti však NSO zažalovaly za jeho roli v předchozích útocích. Apple byl také nucen vytvořit a nasadit opravy pro iPhony, iPady, Macy a Apple Watch, aby odstranil zranitelnosti zneužívané Pegasusem.
Apple obvykle upozorňuje ohrožené uživatele několikrát ročně dvěma způsoby: zobrazením varování v horní části stránky poté, co se uživatelé přihlásí ke svému Apple ID, nebo odesláním e-mailů a oznámení iMessage na e-mailové adresy a telefonní čísla spojená s uživatelským účtem.
Společnost Apple uvedla, že nemůže poskytnout další informace o příčině oznámení, protože by to mohlo útočníkům pomoci upravit své chování a v budoucnu se vyhnout odhalení.
Zdroj
Komentář (0)