Apple попередила іранських користувачів про шпигунські атаки на iPhone
Apple в рамках своєї програми Threat Notification надіслала повідомлення близько двом десяткам іранців — як громадянам всередині країни, так і діаспори — про спроби інсталяції державного шпигунського ПЗ на їхні iPhone у першій половині 2025 року.
Дослідження провели Texas‑базована організація Miaan Group та шведський аналітик Hamid Kashfi з DarkCell. Вони ідентифікували щонайменше три хвилі атак, дві з яких відбулися всередині Ірану та одну — у Європі.
Що відбувається
Жертвами стали здебільшого активісти, журналісти, опозиціонери та деякі іранські чиновники чи фахівці в ІТ. Серед них — представники родин із давньою історією політичного протистояння з Іраном. За словами Amir Rashidi з Miaan Group, рівень складності та націленості вказує на причетність саме іранських державних силових структур, хоча остаточні висновки поки відсутні.
Ці атаки були надзвичайно дорогими й технологічно просунутими, порівнянні з відомим Pegasus — спектр витрат сягав мільйонів доларів, а механізми проникнення — zero-click, без участі користувача.
Як працює програма Apple
У разі підозри Apple надсилає текстове повідомлення, e-mail та банерну сповіщення через Apple ID. iOS має гнучкі налаштування безпеки, тому при появі підозри можна суттєво підвищити рівень захисту.
Рекомендації Apple
- Увімкнути Lockdown Mode – надзвичайний режим безпеки.
- Оновити iOS до останньої версії та захистити акаунт сильним паролем із двофакторною перевіркою.
- Звернутися до експертів – для цього Apple рекомендує сервіс AccessNow.
Підсумок
Прицільна атака на конкретних людей (активістів, журналістів, громадських діячів, тощо) завжди є більш складним завданням, ніж масове ураження. Тому, мабуть, найбільше запитань викликає походження небезпеки. Можливо Іран після кібератаки на ядерні об'єкти вірусу Stuxnet створив власну урядову організацію для ведення кібервійни. А можливо це добрі друзі усіх терористів у світі – росіяни – допомагають в цьому, адже у них є і спеціалісти і урядові групи хакерів при основних силових структурах. Принаймні, боротися зі Stuxnet уряду айятоли допомагали саме вони.
Джерело: techcrunch.com

