מידע על העדכונים של Apple לגבי איומים והגנה מפני "רוגלות של שכירי חרב"

העדכונים של Apple לגבי איומים נועדו לספק מידע ולעזור למשתמשים ספציפיים שאולי היו יעד להתקפות שנקראות "רוגלות של שכירי חרב".

מידע על העדכונים של Apple לגבי איומים

העדכונים של Apple לגבי איומים נועדו לספק מידע ולעזור למשתמשים ספציפיים שאולי היו יעד להתקפות מסוג "רוגלות של שכירי חרב", בעיקר עקב זהותם או תפקידם. התקפות כאלה הן מתוחכמות בהרבה מפעולות רגילות של פושעי סייבר, כיוון שתוקפים שמפעילים "רוגלות של שכירי חרב" משתמשים במשאבים יוצאי דופן כדי להתמקד במספר קטן מאוד של אנשים ספציפיים ובמכשירים שלהם. התקפות מסוג "רוגלות של שכירי חרב" עולות מיליוני דולרים, ופעמים רבות יש להן חיי מדף קצרים, ולכן קשה יותר לזהות ולמנוע אותן. הרוב המוחלט של המשתמשים לעולם לא יהיו יעד לתקיפות מסוג זה.

על פי דיווח ציבורי ומחקר של ארגונים חברתיים אזרחיים, חברות טכנולוגיה ועיתונאים, העבר מראה שתקיפות יקרות ומתוחכמות כל כך שמתמקדות באנשים ספציפיים הובילו אל שחקנים מדינתיים, כולל חברות פרטיות שפיתחו מטעמם תוכנות ריגול שנקראות "רוגלות של שכירי חרב", כגון Pegasus של NSO Group. על אף שתקיפות כאלה מכוונות אל מספר מצומצם מאוד של אנשים – לרוב עיתונאים, פעילים, פוליטיקאים ודיפלומטים – התקפות מסוג "רוגלות של שכירי חרב" ממשיכות להתקיים והן וכלל-עולמיות.

התקפות מסוג "רוגלות של שכירי חרב" זוכות למימון כבד ומתפתחות לאורך זמן. Apple מסתמכת אך ורק על מידע שהושג באמצעות בינת איומים פנים-ארגונית כדי לזהות התקפות כאלה. אף כי החקירות שלנו לעולם לא יכולות להניב רמת ודאות מוחלטת, העדכונים של Apple לגבי איומים מהווים התראות ברמת ודאות גבוהה לכך שמשתמש ספציפי היה יעד להתקפה מסוג "רוגלות של שכירי חרב", ויש להתייחס אליהן ברצינות רבה. אין לנו אפשרות לספק מידע על הסיבה שגורמת לנו לשלוח עדכונים לגבי איומים, מכיוון שמידע כזה עלול לעזור לתוקפים שמפעילים "רוגלות של שכירי חרב" לשנות את התנהגותם כדי לחמוק מזיהוי בעתיד.

מאז 2021, שלחנו עדכונים של Apple על איומים מספר פעמים בשנה כאשר זיהינו התקפות כאלה, ועד היום הודענו למשתמשים בלמעלה מ-150 מדינות. העלות הגבוהה, התחכום והאופי הכלל-עולמי של התקפות מסוג "רוגלות של שכירי חרב" הופכים אותן לאיומים דיגיטליים מתקדמים ברמה הגבוהה ביותר שקיימת כיום. כתוצאה מכך, Apple אינה מייחסת את ההתקפות האלה, או את העדכונים לגבי איומים שנשלחים כתוצאה מההתקפות, לתוקפים או לאזורים גאוגרפיים מסוימים.

כיצד נמסרים עדכונים לגבי איומים

אם Apple מזהה פעילות שמתאימה להתקפה מסוג "רוגלות של שכירי חרב", אנחנו מיידעים את המשתמשים שבהם מתמקדת ההתקפה בדרכים הבאות:

  • התראת 'עדכון מ-Apple לגבי איום' מופיעה ב-iPhone של המשתמש, במסך הנעילה וב'הגדרות'.

  • Apple שולחת עדכון בדוא"ל לכתובות דוא"ל המשויכות לחשבון Apple של המשתמש.

  • באנר עדכון לגבי איום מוצג בראש דף חשבון Apple של המשתמש לאחר שהוא מתחבר אל account.apple.com.

עדכון מ-Apple לגבי איום במסך הנעילה ב-iOS.

עדכון מ-Apple לגבי איום במסך הנעילה.

עדכון מ-Apple לגבי איום ב'הגדרות' ב-iOS.

עדכון מ-Apple לגבי איום ב'הגדרות'.

אם אתם מקבלים עדכון מ-Apple לגבי איום

עדכונים מ-Apple לגבי איום מספקים מידע נוסף וכוללים המלצות על צעדים שהמשתמשים יכולים לנקוט כדי להגן על החשבונות והמכשירים שלהם, כולל הפעלת 'מצב נעילה'. מומלץ מאוד למשתמשים שמקבלים עדכונים שכאלה לפנות לקבלת עזרה מקצועית, למשל סיוע החירום המהיר בנושאי אבטחה שמספק Digital Security Helpline (קו הסיוע לאבטחה בדיגיטל) של העמותה Access Now. מקבלי עדכונים מ-Apple לגבי איום יכולים ליצור קשר עם Digital Security Helpline ‏24 שעות ביממה, שבעה ימים בשבוע דרך אתר האינטרנט שלהם. לארגונים חיצוניים אין כל מידע לגבי הסיבות שבגללן Apple שלחה עדכון לגבי איום, אך הם יכולים לסייע למשתמשים שמהווים יעד לתקיפות באמצעות ייעוץ מותאם אישית בנושא אבטחה.

בעדכונים מ-Apple לגבי איום, המשתמשים לעולם לא יתבקשו ללחוץ על קישורים, לפתוח קבצים, להתקין יישומים או פרופילים, או לספק את הסיסמה או את קוד האימות של חשבון Apple בדוא"ל או בטלפון. כדי לוודא שהעדכון מ-Apple לגבי איום הוא מקורי, התחברו אל account.apple.com. אם Apple שלחה עדכון לגבי איום, הוא יוצג באופן ברור בראש הדף לאחר ההתחברות.

עדכון מ-Apple לגבי איום ב-account.apple.com.

החל מ-2026, משתמשים שמהווים יעד להתקפות מקבלים מאיתנו עדכונים ישירות ב-iPhone ובדוא"ל שנשלח מכתובת הדוא"ל שקשורה לעדכונים מ-Apple לגבי איומים (threat-notifications@email.apple.com). סוגי העדכונים עשויים להשתנות בהתאם לדגם המכשיר ולגרסת התוכנה של המשתמש.

הנחיות לכל המשתמשים

רוב המשתמשים לעולם לא יהוו יעד ל"רוגלות של שכירי חרב", אבל כל המשתמשים יכולים להמשיך להגן על עצמם מפני איומים כלליים של אבטחת סייבר על ידי יישום שיטות אבטחה מומלצות:

  • עדכנו את המכשירים שלכם לגרסת התוכנה האחרונה שכוללת את תיקוני האבטחה האחרונים.

  • הגנו על המכשירים שלכם באמצעות קוד גישה, Touch ID או Face ID.

  • השתמשו באימות בשני גורמים ובסיסמה חזקה לחשבון Apple.

  • הפעילו הגנה על מכשיר שנגנב.

  • התקינו יישומים מה-App Store.

  • השתמשו בסיסמאות חזקות וייחודיות באינטרנט – ובמפתחות התחברות כשהם זמינים.

  • אל תפתחו קישורים או קבצים מצורפים שהתקבלו משולחים לא ידועים.

אם לא קיבלתם עדכון מ-Apple לגבי איום, אבל יש לכם סיבה טובה להאמין שאתם מהווים יעד להתקפות של "רוגלות של שכירי חרב", תוכלו להפעיל את 'מצב נעילה' במכשירי Apple שלכם לקבלת הגנה נוספת. אם אתם זקוקים לסיוע חירום בנושא אבטחת סייבר בגין סיבות אחרות, האתר של Consumer Reports Security Planner מציע רשימה של משאבי חירום שעשויים לסייע לכם.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: