Apple снова предупредила о наёмной слежке: уведомление теперь на экране блокировки

14.08.2026 3 мин 6

13 августа Apple разослала очередную волну предупреждений людям, которых, по её данным, атаковала наёмная шпионская программа, та самая коммерческая, что продаётся государствам. Эта волна дошла до пользователей в 110 странах, а всего с 2021 года таких стран набралось больше 150. Изменилось место, где появляется предупреждение: теперь это уведомление на экране блокировки iPhone и в настройках, а не только письмо, которое может неделю лежать непрочитанным.

110стран в этой волне
150+стран с 2021 года
13 августакогда ушли уведомления
3канала: экран блокировки, почта, страница аккаунта

Кому это приходит и почему это важно

Наёмная шпионская программа это не вредонос из сомнительной загрузки. Её делают под заказ, она стоит целое состояние за одну цель и продаётся государственным ведомствам, поэтому попадает к журналистам, активистам, адвокатам, политикам и дипломатам, а не к широкой публике. Заражение часто не требует от жертвы вообще никаких действий.

Apple намеренно осторожна в формулировках. Она не называет ни атакующего, ни страну за атакой и не публикует, что именно вызвало конкретное срабатывание: объяснение метода помогло бы продавцам обойти его в следующий раз. Поэтому уведомление говорит, что вас, вероятно, атаковали, и на этом останавливается.

Как отличить настоящее уведомление от поддельного

Настоящее предупреждение Apple никогда не просит перейти по ссылке, открыть файл, установить приложение или профиль, назвать пароль или код подтверждения. Проверить просто: войдите на account.apple.com, и если Apple действительно вам его отправляла, оно видно вверху страницы. То же уведомление уходит на почтовые адреса, привязанные к учётной записи, с адреса [email protected]. Всё, что приходит со ссылкой и требованием срочно действовать, это фишинг, который пользуется новостью.

Что делать, если оно пришло

  1. Отнестись серьёзно, даже если вы не понимаете, зачем вы кому-то нужны. Список целей составляет тот, кто купил инструмент.
  2. Включить режим блокировки, Lockdown Mode. Он убирает те возможности, на которые опираются такие атаки, и, по словам Apple, случая взлома устройства с включённым режимом она пока не видела.
  3. Обновить систему на всех своих устройствах и перезагрузить телефон. Часть имплантов не переживает перезагрузку, а обновления закрывают пути, которыми их ставят.
  4. Обратиться к специалистам, а не импровизировать: у организации Access Now круглосуточно работает бесплатная линия цифровой безопасности ровно для таких случаев.
  5. Сменить важные пароли с другого, заведомо чистого устройства и считать всё, что вводилось на подозрительном телефоне, увиденным посторонним.

Почему география только растёт

Больше 150 стран это утверждение не про то, что хакеры повсюду. Это утверждение про рынок: инструменты продаются как продукт, с договором и поддержкой, и каждое новое государство-заказчик приносит свой список людей, за которыми стоит смотреть. Отсюда и волны вместо непрерывного потока, и то, что волна говорит о покупателях не меньше, чем о заражённых.

Для всех, кто в этот список не попадает, практический вывод скучный и полезный: ставить обновления вовремя, иногда перезагружать устройства и считать подозрительным любое сообщение, которое требует немедленно что-то открыть. Режим блокировки существует для тех, у кого есть основания ждать атаки, и для них это самый действенный переключатель на устройстве.

appleiphonespywarepegasusmercenary spywarelockdown modesurveillancejournalistsactivistsprivacycybersecurityaccess nowzero-clickiosphishing

Читайте также