À propos des notifications de menace Apple et de la protection contre les logiciels espions mercenaires
Les notifications de menace Apple sont conçues pour informer et aider les utilisateurs qui peuvent avoir été individuellement ciblés par des attaques de logiciel espion mercenaire.
À propos des notifications de menace Apple
Les notifications de menace Apple sont conçues pour informer et aider les utilisateurs qui peuvent avoir été individuellement ciblés par des attaques de logiciel espion mercenaire, probablement en raison de leur identité ou de ce qu’ils font. Ces attaques sont beaucoup plus sophistiquées que les activités cybercriminelles régulières, car les attaquants qui font appel à un logiciel espion mercenaire utilisent des ressources exceptionnelles pour cibler un très petit nombre de personnes et de leurs appareils. Les attaques de logiciel espion mercenaire coûtent des millions de dollars et ont souvent une courte durée de vie, ce qui les rend beaucoup plus difficiles à détecter et à contrecarrer. La grande majorité des utilisateurs ne sera jamais la cible de telles attaques.
Selon les rapports publics et les recherches effectuées par des organisations de la société civile, des entreprises de technologie et des journalistes, les attaques ciblées individuelles d’un coût et d’une complexité aussi exceptionnels ont toujours été associées à des acteurs d’État, y compris à des entreprises privées qui développent des logiciels espions mercenaires en leurs noms, comme Pegasus du NSO Group. Bien qu’elles soient déployées contre un très petit nombre d’individus (souvent des journalistes, des militants, des politiciens et des diplomates), les attaques de logiciel espion mercenaire sont permanentes et mondiales.
Les attaques de logiciel espion mercenaire sont exceptionnellement bien financées et elles évoluent. Apple s’appuie uniquement sur des informations et des enquêtes internes sur les menaces pour détecter de telles attaques. Bien que nos enquêtes ne puissent jamais être entièrement précises, les notifications de menace Apple sont des alertes de haute fiabilité indiquant qu’un utilisateur a été ciblé individuellement par une attaque de logiciel espion mercenaire, et elles doivent être prises très au sérieux. Nous ne pouvons pas fournir d’informations sur ce qui déclenche les notifications de menace, car elles pourraient aider les attaquants qui font appel à un logiciel espion mercenaire à adapter leur comportement pour éviter d’être détectés.
Depuis 2021, nous envoyons des notifications de menace Apple plusieurs fois par an, en fonction de la détection de ces attaques, et à ce jour, nous avons informé des utilisateurs dans plus de 150 pays au total. Le coût extrême, la sophistication et la nature mondiale des attaques de logiciel espion mercenaire en font l’une des menaces numériques les plus évoluées qui existent actuellement. Par conséquent, Apple n’attribue pas les attaques ni les notifications de menace qui en résultent à des attaquants ou à des régions géographiques précises.
Transmission des notifications de menace
Si Apple détecte une activité caractéristique d’une attaque de logiciel espion mercenaire, nous avisons l’utilisateur concerné des manières suivantes :
Une notification de menace d’Apple s’affiche sur l’iPhone de l’utilisateur, sur l’écran verrouillé et dans Réglages.
Apple envoie une notification par courriel aux adresses courriel associées au compte Apple de l’utilisateur.
Une bannière de notification de menace s’affiche dans la partie supérieure de la page du compte Apple de l’utilisateur après sa connexion sur la page account.apple.com.

Notification de menace d’Apple sur l’écran verrouillé.

Notification de menace d’Apple dans Réglages.
Si vous recevez une notification de menace d’Apple
Les notifications de menace d’Apple fournissent des informations supplémentaires et recommandent des mesures que les utilisateurs peuvent appliquer pour protéger leurs comptes et leurs appareils, y compris l’activation du mode de confinement. Nous suggérons fortement aux utilisateurs notifiés d’obtenir de l’aide d’experts, comme le service d’intervention rapide fourni par la plateforme d’assistance pour la sécurité numérique de l’organisation à but non lucratif Access Now. Les destinataires des notifications de menace d’Apple peuvent communiquer avec la ligne d’assistance pour la sécurité numérique en tout temps sur leur site Web. Les organisations externes ne disposent d’aucune information sur ce qui a entraîné l’envoi d’une notification de menace par Apple, mais elles peuvent aider les utilisateurs ciblés avec des conseils de sécurité personnalisés.
Les notifications de menace d’Apple ne demandent jamais à l’utilisateur de cliquer sur des liens, d’ouvrir des fichiers, d’installer des apps ou des profils, ni de fournir un mot de passe de compte Apple ou un code de validation par courriel ou par téléphone. Pour vérifier l’authenticité d’une notification de menace d’Apple, connectez-vous sur la page account.apple.com. Si Apple a envoyé une notification de menace, celle-ci est clairement visible en haut de la page après la connexion.
À compter de 2026, nous informerons les utilisateurs ciblés directement sur leur iPhone et par courriel envoyé depuis le service de notification de menace d’Apple (threat-notifications@email.apple.com). Les types de notifications peuvent varier en fonction du modèle d’appareil et de la version du logiciel de l’utilisateur.
Conseils à tous les utilisateurs
Bien que la grande majorité des utilisateurs ne soient jamais ciblés par des logiciels espions mercenaires, tous les utilisateurs peuvent continuer de se protéger contre les menaces générales liées à la cybersécurité en respectant les pratiques exemplaires en matière de sécurité :
Mettez à jour vos appareils vers la dernière version du logiciel, qui comprend les derniers correctifs de sécurité.
Protégez vos appareils à l’aide d’un code, de Touch ID ou de Face ID.
Utilisez l’identification à deux facteurs et un mot de passe robuste pour votre compte Apple.
Activez la protection en cas de vol de l’appareil.
Installez les apps à partir de l’App Store.
Utilisez des mots de passe forts et uniques en ligne, et des clés d’identification, le cas échéant.
N’ouvrez pas les liens ni les pièces jointes provenant d’expéditeurs inconnus.
Si vous n’avez pas reçu de notification de menace d’Apple, mais que vous avez une bonne raison de croire que vous pourriez être la cible individuelle d’attaques de logiciel espion mercenaire, vous pouvez activer le mode de confinement sur vos appareils Apple pour obtenir une protection supplémentaire. Si vous avez besoin d’une assistance d’urgence en matière de cybersécurité pour d’autres raisons, le site Web du Consumer Reports Security Planner propose une liste de ressources d’urgence qui peuvent vous aider.
Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.