CUPERTINO, Californie, 17 août 2026, 14:06 PDT
- Apple a envoyé des alertes de mercenaires-espions à des utilisateurs ciblés dans 110 pays.
- Access Now indique que les demandes d’aide ont augmenté de 30 % à 40 % par rapport à une vague d’alerte typique.
- Un avertissement signale un ciblage à forte probabilité, pas une compromission confirmée de l’appareil.
Apple (NASDAQ:AAPL) a envoyé des avertissements de mercenaires-espions à des utilisateurs ciblés dans 110 pays. Access Now a indiqué que les demandes d’aide ont augmenté de 30 % à 40 % par rapport à son volume habituel après une vague d’alertes Apple. L’organisation à but non lucratif a qualifié cet afflux de record.
Le nombre de pays montre la portée, pas le nombre de personnes ciblées. Apple n’a pas divulgué le nombre total de destinataires. Elle n’a pas non plus nommé les attaquants ou les logiciels espions utilisés.
La dernière vague arrive avec un système d’alerte renforcé. Les alertes apparaissent désormais sur l’écran de verrouillage d’un iPhone et dans les Réglages. Apple envoie également un e-mail et affiche une bannière sur account.apple.com.
| Vague d’alerte | Pays signalés | Contexte de diffusion | Nombre de destinataires divulgué |
|---|---|---|---|
| Avril 2024 | 92 | Notifications par e-mail et compte | Non divulgué |
| Décembre 2025 | 84 | Notification périodique de menace mondiale | Non divulgué |
| Août 2026 | 110 | Écran de verrouillage, Réglages, e-mail et compte Apple | Non divulgué |
Apple a informé des personnes dans plus de 150 pays depuis 2021. Les vagues précédentes ont atteint 92 pays en avril 2024 et 84 en décembre 2025. Le nouveau lot de 110 pays est plus large que les deux précédents.
Apple qualifie chaque notification d’alerte à forte probabilité de ciblage individuel. Cela ne prouve pas que l’appareil a été compromis avec succès. Cette distinction nécessite une analyse médico-légale.
| Ce que le signal indique | Ce qu’il n’établit pas | Meilleure preuve suivante |
|---|---|---|
| Apple a détecté une activité compatible avec un logiciel espion mercenaire ciblé | Qu’une infection a réussi | Analyse médico-légale de l’appareil |
| L’utilisateur a été sélectionné individuellement | Qui a sélectionné la cible | Enquête technique et contextuelle |
| L’avertissement est à forte probabilité | Quel produit espion a été utilisé | Examen d’expert et indicateurs |
| Une action urgente est justifiée | Que chaque utilisateur Apple court le même risque | Évaluation du risque ciblé |
John Scott-Railton du Citizen Lab a qualifié l’ampleur et la diversité géographique de « plutôt sans précédent ». Mohammed Al-Maskati d’Access Now a déclaré que le nouveau format rendait les alertes plus difficiles à ignorer. Les deux ont averti que la visibilité pourrait en partie expliquer la hausse. Commentaires des enquêteurs
Les destinataires doivent vérifier le message directement sur account.apple.com. Un véritable avis de menace Apple ne demande jamais aux utilisateurs d’ouvrir un fichier, d’installer un profil ou de divulguer un mot de passe. L’entreprise conseille également aux utilisateurs d’éviter les liens et pièces jointes inconnus.
| Canal ou demande | Conforme au processus actuel d’Apple ? | Étape de vérification |
|---|---|---|
| Alerte sur l’écran de verrouillage | Oui | Vérifier dans Réglages et sur account.apple.com |
| Alerte dans Réglages | Oui | Vérifier sur account.apple.com |
| E-mail de [email protected] | Oui | Saisir account.apple.com indépendamment |
| Demande de mot de passe ou de code du compte Apple | Non | Ne pas répondre |
| Demande d’installer une application ou un profil | Non | Ne pas l’installer |
| Pièce jointe inattendue ou lien de connexion | Non | Ne pas l’ouvrir |
Apple recommande le Mode Isolement pour les personnes qui reçoivent une alerte. Ce réglage optionnel réduit plusieurs surfaces d’attaque. Il limite aussi certaines fonctions normales de l’appareil, donc ce compromis est volontaire.
| Domaine | Protection du Mode Isolement | Compromis pour l’utilisateur |
|---|---|---|
| Messages | Bloque la plupart des types de pièces jointes sauf les images | Certaines pièces jointes et aperçus de liens sont indisponibles |
| Navigation web | Désactive certaines technologies web complexes, y compris la compilation JIT | Certains sites peuvent fonctionner différemment |
| Services Apple | Bloque les invitations de personnes non contactées auparavant | Les appels FaceTime et demandes inattendus peuvent ne pas arriver |
| Accès filaire | Bloque les connexions à un ordinateur ou accessoire lorsque l’appareil est verrouillé | L’appareil doit être déverrouillé pour une connexion |
| Configuration | Empêche l’ajout de nouveaux profils et l’inscription MDM | De nouveaux profils de gestion ne peuvent pas être installés |
Le Mode Isolement est disponible sur iPhone, iPad et Mac. Il doit être activé séparément sur chaque appareil. Apple indique que la plupart des gens n’en auront jamais besoin.
Access Now conseille aux destinataires de mettre à jour le système d’exploitation et de demander l’aide d’un expert. Il est recommandé de ne pas effacer un appareil affecté. Une sauvegarde peut préserver les preuves nécessaires à l’enquête.
Risques : L’augmentation de 30 % à 40 % mesure les contacts avec la ligne d’assistance, pas les infections confirmées. Les nouveaux canaux de notification d’Apple ont pu augmenter les signalements. L’entreprise n’a révélé ni le nombre de victimes ni d’attaquant.
La règle pratique est simple. Vérifiez l’alerte en dehors du message, renforcez l’appareil et préservez les preuves. Ensuite, demandez de l’aide qualifiée.