„Apple a detectat un atac cu spyware mercenar care vizează iPhone-ul dumneavoastră. Există acțiuni pe care le puteți întreprinde acum pentru a vă proteja datele și dispozitivul”, se arată în notificarea transmisă utilizatorilor, potrivit informațiilor publicate de Mint.
Apple a confirmat pentru TechCrunch, potrivit aceleiași surse, că actualul val de avertismente a fost trimis unor persoane vizate din 110 țări.
Compania nu a făcut publică lista statelor și nici numărul total al utilizatorilor care au primit avertismentele.
Nu este vorba despre un atac în masă asupra tuturor utilizatorilor de iPhone.
Apple explică faptul că aceste operațiuni sunt radical diferite de atacurile informatice obișnuite: sunt costisitoare, complexe și construite pentru a compromite un număr foarte redus de persoane, selectate de regulă în funcție de identitatea sau activitatea lor.
Printre categoriile vizate frecvent se află jurnaliști, politicieni, diplomați și activiști. Apple precizează că asemenea operațiuni au fost asociate de-a lungul timpului cu actori statali și cu firme private care produc instrumente de supraveghere pentru aceștia, unul dintre cele mai cunoscute exemple fiind Pegasus, dezvoltat de NSO Group.
Apple trimite astfel de avertismente de mai multe ori pe an. Din 2021 și până în prezent, utilizatori din peste 150 de țări au primit cel puțin o asemenea alertă. Compania nu dezvăluie însă identitatea celor pe care îi consideră responsabili de fiecare campanie.
Valuri similare de avertismente au vizat 92 de țări în aprilie 2024 și 98 de țări în iulie același an. În aprilie 2025, Apple anunța utilizatori vizați din 100 de țări.
Compania subliniază că o asemenea notificare nu trebuie confundată cu o alertă generică de securitate.
Apple afirmă că se bazează exclusiv pe propriile informații și investigații privind amenințările și că, deși nu poate exista certitudine absolută într-o asemenea analiză, avertismentele sunt emise cu „un nivel ridicat de încredere”.
Cu alte cuvinte, dacă un utilizator primește alerta, Apple consideră că există indicii serioase că atacul a fost conceput special pentru acea persoană.
Compania spune că avertismentele „ar trebui tratate cu maximă seriozitate”.
Apple refuză să explice ce elemente tehnice au dus la identificarea fiecărui atac, argumentând că astfel de informații i-ar putea ajuta pe producătorii de spyware să-și modifice instrumentele și să evite detectarea.
Instrumentele comerciale de spionaj sunt capabile, în funcție de vulnerabilitățile exploatate, să ofere acces la informații extrem de sensibile de pe telefon.
Programe precum Pegasus sau Graphite au fost dezvoltate pentru clienți guvernamentali și pot exploata vulnerabilități necunoscute sau insuficient remediate ale sistemelor de operare.
În aprilie 2026, serviciile britanice de securitate estimau că aproximativ 100 de state au acces la forme de spyware comercial capabile să compromită telefoane și computere, față de aproximativ 80 de state în 2023.
Problema s-a amplificat după ce instrumente de hacking rezervate inițial unor operațiuni foarte țintite au ajuns să circule mai larg.
Cercetătorii în securitate au documentat în 2026 inclusiv campanii care utilizează instrumentele Coruna și DarkSword împotriva dispozitivelor Apple neactualizate. Unele dintre tehnicile respective provin din instrumente de hacking care au ajuns în afara circuitelor în care fuseseră dezvoltate inițial.
Apariția unui asemenea val de avertismente creează și riscul ca infractorii să trimită alerte false, încercând să determine utilizatorii să introducă parole sau să instaleze programe malițioase.
Apple precizează că notificările sale privind spyware-ul nu cer niciodată utilizatorului:
Cea mai sigură metodă de verificare este autentificarea directă în account.apple.com. Dacă Apple a transmis o alertă reală, avertismentul apare în partea de sus a paginii după autentificare.
Apple trimite de asemenea notificări prin e-mail și iMessage la adresele și numerele de telefon asociate contului utilizatorului.
Prima recomandare este actualizarea imediată a dispozitivelor la cea mai recentă versiune disponibilă a sistemului de operare.
Apple recomandă, de asemenea, folosirea unui cod de acces pentru dispozitiv, activarea autentificării în doi pași pentru contul Apple, o parolă puternică și unică, instalarea aplicațiilor numai din App Store și evitarea linkurilor sau fișierelor primite de la persoane necunoscute.
În cazul persoanelor care primesc efectiv o notificare privind spyware mercenar, Apple merge mai departe și recomandă apelarea la specialiști. Compania indică Digital Security Helpline a organizației nonprofit Access Now, serviciu disponibil permanent pentru persoanele expuse unor atacuri informatice sofisticate.
Una dintre cele mai importante măsuri recomandate este activarea Lockdown Mode, denumit „Mod Izolare” în versiunea în limba română a sistemului Apple.
Funcția limitează intenționat anumite caracteristici ale iPhone, iPad și Mac care pot fi exploatate în atacuri foarte sofisticate.
Apple a introdus Lockdown Mode special pentru utilizatorii care pot deveni ținte ale spyware-ului comercial — jurnaliști, activiști, oficiali guvernamentali, politicieni sau alte persoane cu un profil de risc ridicat.
În martie 2026, Apple a declarat pentru TechCrunch că nu cunoștea, până la acel moment, niciun caz în care un dispozitiv Apple cu Lockdown Mode activ să fi fost compromis cu succes de spyware mercenar. Cercetătorii Amnesty International au declarat la rândul lor că nu identificaseră un asemenea caz în investigațiile lor.
Cercetătorul John Scott-Railton de la Citizen Lab recomandă aceeași măsură persoanelor care cred că pot fi vizate.
„Vedem foarte multe persoane care sunt țintite cu spyware. Folosirea Lockdown Mode este unul dintre cele mai bune lucruri pe care le pot face oamenii pentru a deveni mai greu de atacat”, a transmis acesta după noul val de avertismente.
Apple subliniază însă că marea majoritate a celor care folosesc iPhone, iPad sau Mac nu vor fi niciodată ținta unor asemenea operațiuni. Alertele sunt destinate unui număr redus de persoane asupra cărora compania identifică indicii ale unor atacuri individualizate și extrem de sofisticate.