CUPERTINO, Kalifornia, 17 sierpnia 2026, 14:06 PDT
- Apple wysłało ostrzeżenia o najemniczym oprogramowaniu szpiegującym do wybranych użytkowników w 110 krajach.
- Access Now informuje, że liczba próśb o pomoc była o 30%–40% wyższa niż podczas typowej fali ostrzeżeń.
- Ostrzeżenie sygnalizuje wysokie prawdopodobieństwo ukierunkowanego ataku, a nie potwierdzone naruszenie urządzenia.
Apple (NASDAQ:AAPL) wysłało ostrzeżenia o najemniczym oprogramowaniu szpiegującym do wybranych użytkowników w 110 krajach. Access Now poinformowało, że liczba próśb o pomoc wzrosła o 30%–40% powyżej normalnej liczby po fali ostrzeżeń Apple. Organizacja non-profit określiła ten napływ jako rekordowy.
Liczba krajów pokazuje zasięg, a nie liczbę osób, które były celem. Apple nie ujawniło łącznej liczby odbiorców. Nie podało też nazw atakujących ani użytego oprogramowania szpiegującego.
Najnowsza fala pojawia się z ulepszonym systemem ostrzegania. Ostrzeżenia pojawiają się teraz na ekranie blokady iPhone’a oraz w Ustawieniach. Apple wysyła także e-mail i wyświetla baner na account.apple.com.
| Fala ostrzeżeń | Zgłoszone kraje | Kontekst dostarczenia | Ujawniona liczba odbiorców |
|---|---|---|---|
| Kwiecień 2024 | 92 | Powiadomienia e-mail i na koncie | Nie ujawniono |
| Grudzień 2025 | 84 | Okresowe globalne powiadomienie o zagrożeniu | Nie ujawniono |
| Sierpień 2026 | 110 | Ekran blokady, Ustawienia, e-mail i konto Apple | Nie ujawniono |
Apple powiadomiło osoby w ponad 150 krajach od 2021 roku. Wcześniejsze fale objęły 92 kraje w kwietniu 2024 i 84 w grudniu 2025. Nowa partia obejmująca 110 krajów jest szersza niż obie poprzednie.
Apple określa każde powiadomienie jako ostrzeżenie o wysokim prawdopodobieństwie indywidualnego ataku. Nie dowodzi ono, że urządzenie zostało skutecznie zainfekowane. Takie potwierdzenie wymaga analizy kryminalistycznej.
| Co sygnalizuje ostrzeżenie | Czego nie potwierdza | Najlepszy kolejny dowód |
|---|---|---|
| Apple wykryło aktywność zgodną z ukierunkowanym najemniczym oprogramowaniem szpiegującym | Że infekcja się powiodła | Analiza kryminalistyczna urządzenia |
| Użytkownik został wybrany indywidualnie | Kto wybrał cel | Badanie techniczne i kontekstowe |
| Ostrzeżenie jest wysokiego prawdopodobieństwa | Jakiego produktu szpiegującego użyto | Ekspercka analiza i wskaźniki |
| Wskazane jest pilne działanie | Że każdy użytkownik Apple jest narażony na takie samo ryzyko | Ocena ryzyka dla wybranych |
John Scott-Railton z Citizen Lab nazwał skalę i różnorodność geograficzną „praktycznie bezprecedensową”. Mohammed Al-Maskati z Access Now powiedział, że nowy format sprawił, iż ostrzeżenia trudniej zignorować. Obaj ostrzegli, że wzrost widoczności może częściowo tłumaczyć ten wzrost. Komentarze śledczych
Odbiorcy powinni zweryfikować wiadomość bezpośrednio na account.apple.com. Prawdziwe powiadomienie o zagrożeniu od Apple nigdy nie prosi użytkowników o otwarcie pliku, zainstalowanie profilu ani ujawnienie hasła. Firma zaleca również unikanie nieznanych linków i załączników.
| Kanał lub żądanie | Zgodne z obecnym procesem Apple? | Krok weryfikacji |
|---|---|---|
| Powiadomienie na ekranie blokady | Tak | Sprawdź w Ustawieniach i na account.apple.com |
| Powiadomienie w Ustawieniach | Tak | Sprawdź account.apple.com |
| E-mail z [email protected] | Tak | Wpisz samodzielnie account.apple.com |
| Prośba o hasło lub kod do konta Apple | Nie | Nie odpowiadaj |
| Prośba o zainstalowanie aplikacji lub profilu | Nie | Nie instaluj |
| Nieoczekiwany załącznik lub link do logowania | Nie | Nie otwieraj |
Apple zaleca Tryb blokady dla osób, które otrzymały powiadomienie. To opcjonalne ustawienie ogranicza kilka powierzchni ataku. Ogranicza też normalne funkcje urządzenia, więc kompromis jest świadomy.
| Obszar | Ochrona Trybu blokady | Kompromis użytkownika |
|---|---|---|
| Wiadomości | Blokuje większość typów załączników poza obrazami | Niektóre załączniki i podglądy linków są niedostępne |
| Przeglądanie stron | Wyłącza wybrane złożone technologie webowe, w tym kompilację JIT | Niektóre strony mogą działać inaczej |
| Usługi Apple | Blokuje zaproszenia od osób, z którymi wcześniej nie było kontaktu | Nieoczekiwane połączenia i prośby FaceTime mogą nie dotrzeć |
| Dostęp przewodowy | Blokuje połączenia z komputerem i akcesoriami, gdy urządzenie jest zablokowane | Urządzenie musi być odblokowane, aby nawiązać połączenie |
| Konfiguracja | Uniemożliwia instalację nowych profili i rejestrację MDM | Nie można zainstalować nowych profili zarządzania |
Tryb blokady jest dostępny na iPhone, iPadzie i Macu. Musi być włączony osobno na każdym urządzeniu. Apple twierdzi, że większość osób nigdy go nie potrzebuje.
Access Now zaleca odbiorcom aktualizację systemu operacyjnego i zasięgnięcie pomocy eksperta. Uważa, że użytkownicy nie powinni kasować zainfekowanego urządzenia. Kopia zapasowa może zachować dowody potrzebne do śledztwa.
Ryzyka: Wzrost o 30%–40% dotyczy kontaktów z infolinią, a nie potwierdzonych infekcji. Nowe kanały powiadomień Apple mogły zwiększyć liczbę zgłoszeń. Firma nie ujawniła liczby ofiar ani sprawcy.
Praktyczna zasada jest prosta. Zweryfikuj powiadomienie poza wiadomością, zabezpiecz urządzenie i zachowaj dowody. Następnie skorzystaj z pomocy specjalisty.