Apple alerte des utilisateurs dans 110 pays contre un spyware

Par
KOMCHAD
KOMCHAD couvre l’actualité de l’IT, de l’IA, des smartphones, des gadgets, de l’informatique, de la cybersécurité et de l’innovation.

Apple alerte des utilisateurs dans 110 pays contre un spyware

Apple a envoyé une nouvelle vague de notifications de menace à des utilisateurs dans 110 pays susceptibles d’avoir été ciblés par un mercenary spyware. Il ne s’agit pas d’une alerte antivirus ordinaire, mais d’opérations extrêmement sophistiquées disposant de moyens importants et visant un petit nombre de personnes précises.

Sommaire

Les nouvelles alertes peuvent apparaître directement sur l’écran verrouillé de l’iPhone, mais aussi par e-mail et lors de la connexion à l’Apple Account. Depuis le lancement de ce dispositif en 2021, Apple indique avoir averti des utilisateurs dans plus de 150 pays.

Recevoir une Apple Threat Notification ne signifie pas que l’appareil a forcément été compromis. Cela indique toutefois qu’Apple a détecté avec un niveau de confiance élevé une activité visant spécifiquement cet utilisateur. L’alerte doit donc être prise au sérieux.

Recevoir une Apple Threat Notification ne signifie pas que l’appareil a forcément été compromis. Cela indique toutefois qu’Apple a détecté avec un niveau de confiance élevé une activité visant spécifiquement cet utilisateur. L’alerte doit donc être prise au sérieux.

Les nouvelles alertes peuvent apparaître directement sur l’écran verrouillé de l’iPhone, mais aussi par e-mail et lors de la connexion à l’Apple Account. Depuis le lancement de ce dispositif en 2021, Apple indique avoir averti des utilisateurs dans plus de 150 pays.

Apple recommande en priorité d’activer Lockdown Mode. Ce mode limite volontairement certaines fonctions de Messages, de la navigation Web, de FaceTime, des albums partagés et des connexions afin de réduire la surface d’attaque. Apple affirme ne connaître aucun cas de compromission réussie par mercenary spyware lorsque Lockdown Mode était actif.

Apple recommande en priorité d’activer Lockdown Mode. Ce mode limite volontairement certaines fonctions de Messages, de la navigation Web, de FaceTime, des albums partagés et des connexions afin de réduire la surface d’attaque. Apple affirme ne connaître aucun cas de compromission réussie par mercenary spyware lorsque Lockdown Mode était actif.

Lockdown Mode

Apple recommande en priorité d’activer Lockdown Mode. Ce mode limite volontairement certaines fonctions de Messages, de la navigation Web, de FaceTime, des albums partagés et des connexions afin de réduire la surface d’attaque. Apple affirme ne connaître aucun cas de compromission réussie par mercenary spyware lorsque Lockdown Mode était actif.

Les utilisateurs concernés doivent aussi installer les dernières mises à jour, protéger leurs appareils avec un code et Face ID ou Touch ID, activer l’authentification à deux facteurs, utiliser un mot de passe Apple Account robuste, activer Stolen Device Protection lorsque c’est possible et éviter les liens ou pièces jointes inattendus.

Les utilisateurs concernés doivent aussi installer les dernières mises à jour, protéger leurs appareils avec un code et Face ID ou Touch ID, activer l’authentification à deux facteurs, utiliser un mot de passe Apple Account robuste, activer Stolen Device Protection lorsque c’est possible et éviter les liens ou pièces jointes inattendus.

Les utilisateurs concernés doivent aussi installer les dernières mises à jour, protéger leurs appareils avec un code et Face ID ou Touch ID, activer l’authentification à deux facteurs, utiliser un mot de passe Apple Account robuste, activer Stolen Device Protection lorsque c’est possible et éviter les liens ou pièces jointes inattendus.

Recevoir une Apple Threat Notification ne signifie pas que l’appareil a forcément été compromis. Cela indique toutefois qu’Apple a détecté avec un niveau de confiance élevé une activité visant spécifiquement cet utilisateur. L’alerte doit donc être prise au sérieux.

Apple recommande en priorité d’activer Lockdown Mode. Ce mode limite volontairement certaines fonctions de Messages, de la navigation Web, de FaceTime, des albums partagés et des connexions afin de réduire la surface d’attaque. Apple affirme ne connaître aucun cas de compromission réussie par mercenary spyware lorsque Lockdown Mode était actif.

Expert security assistance

John Scott-Railton de Citizen Lab souligne qu’une notification peut pousser une victime à demander de l’aide et permettre ensuite aux chercheurs d’identifier d’autres cibles d’une même campagne.

Un mercenary spyware peut donner accès aux communications privées, photos, documents et autres données sensibles. Ces outils ont notamment été associés à la surveillance de journalistes, militants, responsables politiques et diplomates.

Un mercenary spyware peut donner accès aux communications privées, photos, documents et autres données sensibles. Ces outils ont notamment été associés à la surveillance de journalistes, militants, responsables politiques et diplomates.

John Scott-Railton de Citizen Lab souligne qu’une notification peut pousser une victime à demander de l’aide et permettre ensuite aux chercheurs d’identifier d’autres cibles d’une même campagne.

Pour la majorité des clients Apple, cette menace reste rare. Mais une véritable Apple Threat Notification doit être traitée comme un incident de cybersécurité sérieux, avec vérification officielle et renforcement immédiat des protections.

John Scott-Railton de Citizen Lab souligne qu’une notification peut pousser une victime à demander de l’aide et permettre ensuite aux chercheurs d’identifier d’autres cibles d’une même campagne.

Pour la majorité des clients Apple, cette menace reste rare. Mais une véritable Apple Threat Notification doit être traitée comme un incident de cybersécurité sérieux, avec vérification officielle et renforcement immédiat des protections.

Partager cet article
Suivre :
KOMCHAD couvre l’actualité de l’IT, de l’IA, des smartphones, des gadgets, de l’informatique, de la cybersécurité et de l’innovation.
Laisser un commentaire