Alerty o szpiegowskim oprogramowaniu Apple docierają do 110 krajów, liczba próśb o pomoc rośnie o 30–40%

Alerty o szpiegowskim oprogramowaniu Apple docierają do 110 krajów, liczba próśb o pomoc rośnie o 30–40%

18 sierpnia, 2026

CUPERTINO, Kalifornia, 17 sierpnia 2026, 14:06 PDT

  • Apple wysłało ostrzeżenia o najemniczym oprogramowaniu szpiegującym do wybranych użytkowników w 110 krajach.
  • Access Now informuje, że liczba próśb o pomoc była o 30%–40% wyższa niż podczas typowej fali ostrzeżeń.
  • Ostrzeżenie sygnalizuje wysokie prawdopodobieństwo ukierunkowanego ataku, a nie potwierdzone naruszenie urządzenia.

Apple (NASDAQ:AAPL) wysłało ostrzeżenia o najemniczym oprogramowaniu szpiegującym do wybranych użytkowników w 110 krajach. Access Now poinformowało, że liczba próśb o pomoc wzrosła o 30%–40% powyżej normalnej liczby po fali ostrzeżeń Apple. Organizacja non-profit określiła ten napływ jako rekordowy.

Liczba krajów pokazuje zasięg, a nie liczbę osób, które były celem. Apple nie ujawniło łącznej liczby odbiorców. Nie podało też nazw atakujących ani użytego oprogramowania szpiegującego.

Najnowsza fala pojawia się z ulepszonym systemem ostrzegania. Ostrzeżenia pojawiają się teraz na ekranie blokady iPhone’a oraz w Ustawieniach. Apple wysyła także e-mail i wyświetla baner na account.apple.com.

Fala ostrzeżeńZgłoszone krajeKontekst dostarczeniaUjawniona liczba odbiorców
Kwiecień 202492Powiadomienia e-mail i na koncieNie ujawniono
Grudzień 202584Okresowe globalne powiadomienie o zagrożeniuNie ujawniono
Sierpień 2026110Ekran blokady, Ustawienia, e-mail i konto AppleNie ujawniono

Apple powiadomiło osoby w ponad 150 krajach od 2021 roku. Wcześniejsze fale objęły 92 kraje w kwietniu 2024 i 84 w grudniu 2025. Nowa partia obejmująca 110 krajów jest szersza niż obie poprzednie.

Apple określa każde powiadomienie jako ostrzeżenie o wysokim prawdopodobieństwie indywidualnego ataku. Nie dowodzi ono, że urządzenie zostało skutecznie zainfekowane. Takie potwierdzenie wymaga analizy kryminalistycznej.

Co sygnalizuje ostrzeżenieCzego nie potwierdzaNajlepszy kolejny dowód
Apple wykryło aktywność zgodną z ukierunkowanym najemniczym oprogramowaniem szpiegującymŻe infekcja się powiodłaAnaliza kryminalistyczna urządzenia
Użytkownik został wybrany indywidualnieKto wybrał celBadanie techniczne i kontekstowe
Ostrzeżenie jest wysokiego prawdopodobieństwaJakiego produktu szpiegującego użytoEkspercka analiza i wskaźniki
Wskazane jest pilne działanieŻe każdy użytkownik Apple jest narażony na takie samo ryzykoOcena ryzyka dla wybranych

John Scott-Railton z Citizen Lab nazwał skalę i różnorodność geograficzną „praktycznie bezprecedensową”. Mohammed Al-Maskati z Access Now powiedział, że nowy format sprawił, iż ostrzeżenia trudniej zignorować. Obaj ostrzegli, że wzrost widoczności może częściowo tłumaczyć ten wzrost. Komentarze śledczych

Odbiorcy powinni zweryfikować wiadomość bezpośrednio na account.apple.com. Prawdziwe powiadomienie o zagrożeniu od Apple nigdy nie prosi użytkowników o otwarcie pliku, zainstalowanie profilu ani ujawnienie hasła. Firma zaleca również unikanie nieznanych linków i załączników.

Kanał lub żądanieZgodne z obecnym procesem Apple?Krok weryfikacji
Powiadomienie na ekranie blokadyTakSprawdź w Ustawieniach i na account.apple.com
Powiadomienie w UstawieniachTakSprawdź account.apple.com
E-mail z [email protected]TakWpisz samodzielnie account.apple.com
Prośba o hasło lub kod do konta AppleNieNie odpowiadaj
Prośba o zainstalowanie aplikacji lub profiluNieNie instaluj
Nieoczekiwany załącznik lub link do logowaniaNieNie otwieraj

Apple zaleca Tryb blokady dla osób, które otrzymały powiadomienie. To opcjonalne ustawienie ogranicza kilka powierzchni ataku. Ogranicza też normalne funkcje urządzenia, więc kompromis jest świadomy.

ObszarOchrona Trybu blokadyKompromis użytkownika
WiadomościBlokuje większość typów załączników poza obrazamiNiektóre załączniki i podglądy linków są niedostępne
Przeglądanie stronWyłącza wybrane złożone technologie webowe, w tym kompilację JITNiektóre strony mogą działać inaczej
Usługi AppleBlokuje zaproszenia od osób, z którymi wcześniej nie było kontaktuNieoczekiwane połączenia i prośby FaceTime mogą nie dotrzeć
Dostęp przewodowyBlokuje połączenia z komputerem i akcesoriami, gdy urządzenie jest zablokowaneUrządzenie musi być odblokowane, aby nawiązać połączenie
KonfiguracjaUniemożliwia instalację nowych profili i rejestrację MDMNie można zainstalować nowych profili zarządzania

Tryb blokady jest dostępny na iPhone, iPadzie i Macu. Musi być włączony osobno na każdym urządzeniu. Apple twierdzi, że większość osób nigdy go nie potrzebuje.

Access Now zaleca odbiorcom aktualizację systemu operacyjnego i zasięgnięcie pomocy eksperta. Uważa, że użytkownicy nie powinni kasować zainfekowanego urządzenia. Kopia zapasowa może zachować dowody potrzebne do śledztwa.

Ryzyka: Wzrost o 30%–40% dotyczy kontaktów z infolinią, a nie potwierdzonych infekcji. Nowe kanały powiadomień Apple mogły zwiększyć liczbę zgłoszeń. Firma nie ujawniła liczby ofiar ani sprawcy.

Praktyczna zasada jest prosta. Zweryfikuj powiadomienie poza wiadomością, zabezpiecz urządzenie i zachowaj dowody. Następnie skorzystaj z pomocy specjalisty.