In sintesiApple ha inviato una nuova ondata di notifiche a utenti iPhone ritenuti bersagli di sofisticati spyware come Pegasus. Gli esperti invitano a non ignorare l'avviso e a verificarne l'autenticità, ricordando che Apple non chiede mai password, codici o installazioni tramite email. Ecco cosa fare se ricevi la notifica.
Apple ha avvisato oggi i possessori di iPhone di un attacco, considerandoli potenziali bersagli di sofisticati spyware. La nuova ondata di avvisi riguarda attacchi mirati contro singoli individui, non infezioni di massa dei dispositivi. Tali strumenti sono in genere costosi e rivolti a un numero limitato di utenti.
John Scott-Railton, ricercatore del Citizen Lab, ha segnalato la nuova campagna. Ha affermato che i destinatari degli avvisi dovrebbero prenderli sul serio, poiché Apple invia tali messaggi quando rileva segnali di attacchi tramite spyware commerciali. Tra questi strumenti figura Pegasus di NSO Group , che è stato ripetutamente trovato sui dispositivi di giornalisti, attivisti, politici e personaggi pubblici.
Apple descrive questi attacchi come estremamente rari e significativamente più sofisticati rispetto ai tipici crimini informatici o ai malware di massa.
Gli aggressori selezionano un obiettivo specifico e impiegano risorse considerevoli per infiltrarsi nei dispositivi. Secondo l’azienda, la maggior parte dei possessori di dispositivi Apple non si imbatte mai in attacchi di questo livello.
Scott-Railton consiglia innanzitutto di verificare se l’avviso proviene effettivamente da Apple. Una notifica autentica è visibile dopo aver effettuato l’accesso al proprio account Apple all’indirizzo account.apple.com. Se tale messaggio non è presente, è consigliabile considerare l’e-mail o il messaggio sospetto come una potenziale truffa e segnalarlo a un professionista della sicurezza informatica.
Apple non chiede ai destinatari di questi avvisi di cliccare su link, scaricare file o app, installare profili di configurazione o fornire password o codici di verifica. Tali richieste sono indice di una truffa, anche se il mittente afferma di essere un dipendente Apple.
Scott-Railton raccomanda a coloro che hanno ricevuto questo avviso di rivolgersi a un professionista. I rappresentanti delle ONG, i giornalisti e gli attivisti per i diritti umani possono, in particolare, contattare il servizio di sicurezza digitale Access Now. Questo controllo non solo aiuta a proteggere il dispositivo, ma determina anche se è stato infettato da spyware.
Un’ulteriore misura di protezione per gli individui ad alto rischio è integrata direttamente nei dispositivi Apple. La modalità di Blocco limita alcune funzionalità di iPhone, iPad e Mac che potrebbero essere sfruttate da creatori di spyware sofisticati. Apple ha sviluppato questa modalità specificamente per il ristretto numero di utenti che potrebbero essere presi di mira da attacchi personali ad alta tecnologia.
Red Hot Cyber Security Advisor, Open Source e Supply Chain Network. Attualmente presso FiberCop S.p.A. in qualità di Network Operations Specialist, coniuga la gestione operativa di infrastrutture di rete critiche con l'analisi strategica della sicurezza digitale e dei flussi informativi.
Aree di competenza: Network Operations, Open Source, Supply Chain Security, Innovazione Tecnologica, Sistemi Operativi.
Visita il sito web dell'autore