Відомості про функцію сповіщення про загрози Apple і захист від шпигунських програм

Функцію сповіщення про загрози Apple створено, щоб інформувати й надавати допомогу користувачам, що могли стати персональною ціллю атак шпигунських програм.

Відомості про функцію сповіщення про загрози Apple

Функцію сповіщення про загрози Apple створено, щоб інформувати користувачів, які могли стати персональною ціллю атак шпигунських програм імовірно через те, ким вони є або що вони роблять, і надавати їм допомогу. Такі атаки набагато складніші, ніж звичайна кіберзлочинна діяльність, оскільки особи, які здійснюють атаки шпигунськими програмами, застосовують виняткові ресурси, щоб атакувати дуже невелике коло конкретних осіб і їхні пристрої. Атаки шпигунських програм коштують мільйони доларів і часто мають короткочасний характер, що значно ускладнює їх виявлення та запобігання цим атакам. Переважна більшість користувачів ніколи не зіткнеться з такими атаками.

Згідно із загальнодоступними звітами й дослідженнями громадських організацій, технологічних компаній і журналістів, індивідуальні цільові атаки, які характеризуються такими винятковими витратами та які мають такий рівень складності, історично пов’язані з державними суб’єктами, зокрема приватними компаніями, які розробляють шпигунські програми за дорученням державних суб’єктів, як-от Pegasus від NSO Group. Хоча атаки шпигунських програм розгортаються проти дуже невеликої кількості осіб, — часто це журналісти, активісти, політики та дипломати, вони продовжуються та носять глобальний характер.

Атаки шпигунських програм надзвичайно добре фінансуються і з часом розвиваються. Щоб виявляти такі атаки, компанія Apple покладається тільки на інформацію внутрішнього аналізу та розслідування загроз. Попри те що наші розслідування ніколи не допоможуть досягти цілковитої впевненості, сповіщення про загрозу Apple — це попередження з високим рівнем упевненості щодо того, що користувач став персональною ціллю атаки шпигунських програм, і їх слід сприймати дуже серйозно. Ми не можемо надати інформацію про те, на основі чого ми надсилаємо сповіщення про загрози, оскільки це може допомогти ініціаторам атак шпигунських програм змінити свої дії відповідним чином, щоб уникнути виявлення в майбутньому.

Починаючи з 2021 року, ми надсилали сповіщення про загрози Apple кілька разів на рік, оскільки виявляли ці атаки, і на сьогоднішній день ми сповістили користувачів у понад 150 країнах світу. Висока вартість, складність і глобальний характер атак шпигунських програм роблять їх однією з найдосконаліших цифрових загроз, що існують на сьогодні. Apple не приписує атаки або сповіщення про загрози атак конкретним зловмисникам або географічним регіонам.

Як надходять сповіщення про загрози

Якщо компанія Apple виявить дії, схожі на атаку шпигунських програм, ми сповістимо про це користувача, який став ціллю, наведеними далі способами.

  • Сповіщення про загрозу Apple з’являється на iPhone користувача — на замкненому екрані та в меню «Параметри».

  • Apple надсилає сповіщення електронною поштою на адреси, пов’язані з обліковим записом Apple користувача.

  • Банер зі сповіщенням про загрозу відображається у верхній частині сторінки облікового запису Apple користувача після виконання входу на сторінці account.apple.com.

Сповіщення про загрозу Apple на замкненому екрані в iOS.

Сповіщення про загрозу Apple на замкненому екрані.

Сповіщення про загрозу Apple у меню «Параметри» в iOS.

Сповіщення про загрозу Apple у меню «Параметри».

Якщо ви отримали сповіщення про загрозу Apple

Сповіщення про загрози Apple містять додаткову інформацію та рекомендують кроки, які користувачі можуть вжити для захисту своїх облікових записів і пристроїв, зокрема активацію режиму карантину. Ми наполегливо рекомендуємо користувачам, які отримали сповіщення, звернутися по допомогу до фахівців. Наприклад, отримайте екстрену допомогу з питань безпеки, яку надає служба швидкого реагування Digital Security Helpline некомерційної організації Access Now. Отримувачі сповіщень про загрози Apple можуть звернутися до служби швидкого реагування Digital Security Helpline цілодобово, сім днів на тиждень через вебсайт служби. Сторонні організації не мають інформації про те, на основі чого компанія Apple надіслала сповіщення про загрозу, але вони можуть допомогти користувачам, які стали ціллю атаки, надавши персоналізовані поради щодо безпеки.

Функція сповіщення про загрози Apple ніколи не просить користувача переходити за посиланнями, відкривати файли, інсталювати програми чи профілі або надавати пароль облікового запису Apple чи код перевірки електронною поштою або телефоном. Щоб переконатися, що сповіщення про загрозу Apple справжнє, виконайте вхід на сторінці account.apple.com. Якщо компанія Apple надіслала сповіщення про загрозу, воно буде чітко відображатися у верхній частині сторінки після входу.

Сповіщення про загрози Apple на сайті account.apple.com.

Починаючи з 2026 року, ми сповіщаємо користувачів, які стали ціллю атаки, безпосередньо на iPhone та електронною поштою, надісланою від Apple Threat Notifications (threat-notifications@email.apple.com). Типи сповіщень можуть змінюватися залежно від моделі пристрою користувача та версії програмного забезпечення.

Указівки для всіх користувачів

Хоча переважна більшість користувачів ніколи не стане ціллю шпигунських програм, усі користувачі можуть і надалі захищати себе від загальних кіберзагроз, дотримуючись найкращих практичних рекомендацій щодо безпеки.

  • Оновлюйте програмне забезпечення своїх пристроїв до найновіших версій, які містять останні виправлення системи безпеки.

  • Захищайте свої пристрої кодом доступу, Touch ID або Face ID.

  • Використовуйте двофакторну автентифікацію та надійний пароль для облікового запису Apple.

  • Увімкніть функцію «Захист украденого пристрою».

  • Інсталюйте програми з App Store.

  • Використовуйте надійні й унікальні паролі онлайн та ключі допуску там, де це доступно.

  • Не переходьте за посиланнями й не відкривайте вкладення від невідомих відправників.

Якщо ви не отримали сповіщення про загрозу Apple, але маєте вагомі підстави вважати, що ви можете бути персональною ціллю атак шпигунських програм, для додаткового захисту ви можете ввімкнути режим карантину на своїх пристроях Apple. Якщо вам потрібна екстрена допомога з кібербезпеки з інших причин, на вебсайті Consumer Reports Security Planner наведено список екстрених ресурсів, які можуть вам допомогти.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: