Apple cảnh báo spyware nhắm tới người dùng tại 110 quốc gia
Apple đã gửi một đợt Threat Notification mới tới người dùng tại 110 quốc gia mà hãng cho rằng có thể đã bị mercenary spyware nhắm mục tiêu. Đây không phải cảnh báo malware thông thường mà là các chiến dịch giám sát cực kỳ tinh vi, tốn kém và thường chỉ tập trung vào một số ít cá nhân cụ thể.
- Apple cảnh báo spyware nhắm tới người dùng tại 110 quốc gia
- Nhận Apple Threat Notification không đồng nghĩa thiết bị chắc chắn đã bị xâm nhập thành công. Tuy nhiên, điều đó cho thấy Apple phát hiện hoạt động với mức độ tin cậy cao rằng người dùng cụ thể đã bị nhắm mục tiêu, vì vậy cảnh báo không nên bị bỏ qua.
- Biện pháp Apple đặc biệt khuyến nghị là bật Lockdown Mode. Chế độ này chủ động hạn chế một số chức năng trong Messages, duyệt web, FaceTime, Shared Albums và kết nối thiết bị để giảm attack surface. Apple cho biết chưa ghi nhận trường hợp thiết bị bị mercenary spyware xâm nhập thành công khi Lockdown Mode đang bật.
- Người nhận cảnh báo cũng nên cập nhật thiết bị lên phiên bản mới nhất, dùng passcode cùng Face ID hoặc Touch ID, bật xác thực hai yếu tố, sử dụng mật khẩu Apple Account mạnh, bật Stolen Device Protection nếu được hỗ trợ và tránh các link hoặc file đính kèm bất ngờ.
- Mercenary spyware có thể làm lộ tin nhắn riêng tư, ảnh, tài liệu và nhiều dữ liệu cá nhân hoặc công việc nhạy cảm. Những công cụ kiểu này từng được sử dụng để giám sát nhà báo, nhà hoạt động, chính trị gia và nhà ngoại giao.
- Với phần lớn người dùng Apple, mercenary spyware vẫn là mối đe dọa hiếm gặp. Nhưng nếu nhận được Apple Threat Notification thật, người dùng nên xác minh qua kênh chính thức và lập tức tăng cường bảo vệ thiết bị cũng như tài khoản.
Cảnh báo mới có thể xuất hiện trực tiếp trên màn hình khóa iPhone, ngoài email và thông báo khi đăng nhập Apple Account. Kể từ khi triển khai hệ thống này vào năm 2021, Apple cho biết đã cảnh báo người dùng tại hơn 150 quốc gia.
Nhận Apple Threat Notification không đồng nghĩa thiết bị chắc chắn đã bị xâm nhập thành công. Tuy nhiên, điều đó cho thấy Apple phát hiện hoạt động với mức độ tin cậy cao rằng người dùng cụ thể đã bị nhắm mục tiêu, vì vậy cảnh báo không nên bị bỏ qua.
Nhận Apple Threat Notification không đồng nghĩa thiết bị chắc chắn đã bị xâm nhập thành công. Tuy nhiên, điều đó cho thấy Apple phát hiện hoạt động với mức độ tin cậy cao rằng người dùng cụ thể đã bị nhắm mục tiêu, vì vậy cảnh báo không nên bị bỏ qua.
Cảnh báo mới có thể xuất hiện trực tiếp trên màn hình khóa iPhone, ngoài email và thông báo khi đăng nhập Apple Account. Kể từ khi triển khai hệ thống này vào năm 2021, Apple cho biết đã cảnh báo người dùng tại hơn 150 quốc gia.
Biện pháp Apple đặc biệt khuyến nghị là bật Lockdown Mode. Chế độ này chủ động hạn chế một số chức năng trong Messages, duyệt web, FaceTime, Shared Albums và kết nối thiết bị để giảm attack surface. Apple cho biết chưa ghi nhận trường hợp thiết bị bị mercenary spyware xâm nhập thành công khi Lockdown Mode đang bật.
Biện pháp Apple đặc biệt khuyến nghị là bật Lockdown Mode. Chế độ này chủ động hạn chế một số chức năng trong Messages, duyệt web, FaceTime, Shared Albums và kết nối thiết bị để giảm attack surface. Apple cho biết chưa ghi nhận trường hợp thiết bị bị mercenary spyware xâm nhập thành công khi Lockdown Mode đang bật.
Lockdown Mode
Biện pháp Apple đặc biệt khuyến nghị là bật Lockdown Mode. Chế độ này chủ động hạn chế một số chức năng trong Messages, duyệt web, FaceTime, Shared Albums và kết nối thiết bị để giảm attack surface. Apple cho biết chưa ghi nhận trường hợp thiết bị bị mercenary spyware xâm nhập thành công khi Lockdown Mode đang bật.
Người nhận cảnh báo cũng nên cập nhật thiết bị lên phiên bản mới nhất, dùng passcode cùng Face ID hoặc Touch ID, bật xác thực hai yếu tố, sử dụng mật khẩu Apple Account mạnh, bật Stolen Device Protection nếu được hỗ trợ và tránh các link hoặc file đính kèm bất ngờ.
Người nhận cảnh báo cũng nên cập nhật thiết bị lên phiên bản mới nhất, dùng passcode cùng Face ID hoặc Touch ID, bật xác thực hai yếu tố, sử dụng mật khẩu Apple Account mạnh, bật Stolen Device Protection nếu được hỗ trợ và tránh các link hoặc file đính kèm bất ngờ.
Người nhận cảnh báo cũng nên cập nhật thiết bị lên phiên bản mới nhất, dùng passcode cùng Face ID hoặc Touch ID, bật xác thực hai yếu tố, sử dụng mật khẩu Apple Account mạnh, bật Stolen Device Protection nếu được hỗ trợ và tránh các link hoặc file đính kèm bất ngờ.
Nhận Apple Threat Notification không đồng nghĩa thiết bị chắc chắn đã bị xâm nhập thành công. Tuy nhiên, điều đó cho thấy Apple phát hiện hoạt động với mức độ tin cậy cao rằng người dùng cụ thể đã bị nhắm mục tiêu, vì vậy cảnh báo không nên bị bỏ qua.
Biện pháp Apple đặc biệt khuyến nghị là bật Lockdown Mode. Chế độ này chủ động hạn chế một số chức năng trong Messages, duyệt web, FaceTime, Shared Albums và kết nối thiết bị để giảm attack surface. Apple cho biết chưa ghi nhận trường hợp thiết bị bị mercenary spyware xâm nhập thành công khi Lockdown Mode đang bật.
Expert security assistance
John Scott-Railton, nhà nghiên cứu cấp cao tại Citizen Lab, cho rằng một cảnh báo có thể khiến nạn nhân tìm kiếm hỗ trợ và từ đó giúp giới nghiên cứu phát hiện thêm các mục tiêu khác trong cùng một chiến dịch giám sát.
Mercenary spyware có thể làm lộ tin nhắn riêng tư, ảnh, tài liệu và nhiều dữ liệu cá nhân hoặc công việc nhạy cảm. Những công cụ kiểu này từng được sử dụng để giám sát nhà báo, nhà hoạt động, chính trị gia và nhà ngoại giao.
Mercenary spyware có thể làm lộ tin nhắn riêng tư, ảnh, tài liệu và nhiều dữ liệu cá nhân hoặc công việc nhạy cảm. Những công cụ kiểu này từng được sử dụng để giám sát nhà báo, nhà hoạt động, chính trị gia và nhà ngoại giao.
John Scott-Railton, nhà nghiên cứu cấp cao tại Citizen Lab, cho rằng một cảnh báo có thể khiến nạn nhân tìm kiếm hỗ trợ và từ đó giúp giới nghiên cứu phát hiện thêm các mục tiêu khác trong cùng một chiến dịch giám sát.
Với phần lớn người dùng Apple, mercenary spyware vẫn là mối đe dọa hiếm gặp. Nhưng nếu nhận được Apple Threat Notification thật, người dùng nên xác minh qua kênh chính thức và lập tức tăng cường bảo vệ thiết bị cũng như tài khoản.
John Scott-Railton, nhà nghiên cứu cấp cao tại Citizen Lab, cho rằng một cảnh báo có thể khiến nạn nhân tìm kiếm hỗ trợ và từ đó giúp giới nghiên cứu phát hiện thêm các mục tiêu khác trong cùng một chiến dịch giám sát.
Với phần lớn người dùng Apple, mercenary spyware vẫn là mối đe dọa hiếm gặp. Nhưng nếu nhận được Apple Threat Notification thật, người dùng nên xác minh qua kênh chính thức và lập tức tăng cường bảo vệ thiết bị cũng như tài khoản.







