کد خبر: ۷۰۷

هشدار جاسوس‌افزار اپل؛ تعداد بی‌سابقه‌ای از کاربران هدف حملات سایبری قرار گرفتند

اپل

تعداد بی‌سابقه‌ای از کاربران اپل هشدار جاسوس‌افزار دریافت کرده‌اند. بررسی کارشناسان، حملات Mercenary Spyware و راه‌های محافظت از آیفون و مک را بررسی می‌کند.

بررسی‌های کارشناسان امنیت سایبری نشان می‌دهد تعداد بی‌سابقه‌ای از کاربران اپل اخیراً هشدار تهدید دریافت کرده‌اند؛ هشداری که از احتمال هدف قرار گرفتن آیفون، آیپد یا مک آن‌ها با جاسوس‌افزارهای پیشرفته حکایت دارد.

در روزهای اخیر، تعداد زیادی از کاربران اپل به‌صورت عمومی یا خصوصی اعلام کرده‌اند که هشدار جاسوس‌افزار اپل را دریافت کرده‌اند. این هشدارها پس از آن صادر شد که اپل روز جمعه موج جدیدی از اعلان‌های امنیتی را برای کاربران در ۱۱۰ کشور ارسال کرد و به آن‌ها اطلاع داد که ممکن است هدف جاسوس‌افزارهای قدرتمند قرار گرفته باشند.

اپل هر از گاهی این نوع هشدارها را به‌صورت گروهی برای کاربرانی ارسال می‌کند که این شرکت معتقد است دستگاه‌هایشان هدف حمله قرار گرفته یا با بدافزارهایی از نوعی که معمولاً توسط دولت‌ها استفاده می‌شوند، آلوده شده‌اند.

اپل برای توصیف این ابزارها از اصطلاح «جاسوس‌افزار مزدور» (Mercenary Spyware) استفاده می‌کند. این شرکت می‌گوید طی سال‌های گذشته به کاربران بیش از ۱۵۰ کشور درباره چنین حملاتی هشدار داده است.

بزرگ‌ترین موج هشدار جاسوس‌افزار اپل تاکنون؟

به گفته یکی از گروه‌های حقوق دیجیتال که اپل نیز به قربانیان جاسوس‌افزار توصیه می‌کند برای دریافت کمک با آن‌ها تماس بگیرند، موج اخیر احتمالاً بزرگ‌ترین موج هشدارهای جاسوس‌افزاری اپل تاکنون بوده است.

محمد المسقطی، مدیر تیم تحقیقات سازمان Access Now که گزارش‌های مربوط به این حملات را بررسی می‌کند، به TechCrunch گفته است که از روز جمعه تعداد بی‌سابقه‌ای از افراد برای دریافت کمک با این سازمان تماس گرفته‌اند.

این افزایش حتی شامل افرادی می‌شود که در گذشته نیز هشدار تهدید از اپل دریافت کرده بودند.

المسقطی می‌گوید تعداد افرادی که برای دریافت کمک مراجعه کرده‌اند، حدود ۳۰ تا ۴۰ درصد بیشتر از میزان معمول پس از انتشار موج جدید هشدارهای اپل بوده است.

شرکت امنیت سایبری iVerify نیز در گفت‌وگو با TechCrunch افزایش قابل‌توجه هشدارهای جاسوس‌افزاری ارسال‌شده از سوی اپل را تأیید کرده است.

همچنین در شبکه‌های اجتماعی، تعداد غیرمعمولی از کاربران طی آخر هفته اعلام کرده‌اند که چنین هشدارهایی را دریافت کرده‌اند.

چرا تعداد دریافت‌کنندگان هشدارها اهمیت دارد؟

جان اسکات-ریلِتون، پژوهشگر ارشد Citizen Lab، سازمانی که بیش از ۱۵ سال است حملات جاسوس‌افزاری دولتی را بررسی می‌کند، می‌گوید گزارش‌های اخیر نشان می‌دهند حملات جاسوس‌افزاری ممکن است بسیار گسترده‌تر از چیزی باشند که مردم تصور می‌کنند.

او با اشاره به حجم و تنوع جغرافیایی گزارش‌های منتشرشده در شبکه‌های اجتماعی، این وضعیت را «بسیار بی‌سابقه» توصیف کرده است.

به گفته این پژوهشگر، برای هر هشدار جاسوس‌افزاری که یک کاربر به‌صورت عمومی درباره آن صحبت می‌کند، احتمالاً تعداد بسیار بیشتری هشدار وجود دارد که هرگز در معرض دید عموم قرار نمی‌گیرند.

به بیان دیگر، آنچه کاربران در شبکه‌های اجتماعی مشاهده می‌کنند ممکن است تنها بخش کوچکی از یک «کوه یخ» بسیار بزرگ‌تر باشد.

سرباز اوکراینی: ابتدا فکر کردم کلاهبرداری است

یکی از افرادی که اخیراً هشدار اپل را دریافت کرده، یک سرباز نیروهای مسلح اوکراین است که در جنگ این کشور با روسیه حضور دارد.

این سرباز که برای حفظ امنیت خود نخواست نامش فاش شود، به TechCrunch گفت ابتدا تصور کرده این پیام یک کلاهبرداری است؛ اما پس از بررسی و تأیید آن با اپل، متوجه شده هشدار واقعی است.

او گفت از اینکه هدف چنین حمله‌ای قرار گرفته متعجب شده، زیرا تصور نمی‌کرد فرد مهمی باشد که مهاجمان بخواهند او را به‌طور خاص هدف قرار دهند.

این سرباز همچنین اعلام کرد که از چند نفر دیگر در ارتش اوکراین که هشدار مشابهی دریافت کرده‌اند نیز اطلاع دارد.

با این حال، CERT-UA، تیم واکنش اضطراری رایانه‌ای اوکراین، به درخواست TechCrunch برای اظهارنظر درباره احتمال دریافت چنین هشدارهایی توسط سایر شهروندان اوکراینی، به‌خصوص نیروهای نظامی، پاسخی نداده است.

اپل روش ارسال هشدارهای امنیتی را تغییر داده است

کارشناسان معتقدند افزایش تعداد گزارش‌ها لزوماً به این معنا نیست که تعداد حملات جاسوس‌افزاری دقیقاً به همان میزان افزایش یافته است.

یکی از دلایل می‌تواند روش جدید اپل برای اطلاع‌رسانی به کاربران باشد.

اپل از سال جاری میلادی هشدارهای جاسوس‌افزاری را از روش‌های مختلف به کاربران اطلاع می‌دهد؛ از جمله:

  • نمایش هشدار روی صفحه قفل آیفون
  • نمایش پیام در اپلیکیشن Settings
  • ارسال هشدار به ایمیل متصل به حساب اپل
  • نمایش هشدار هنگام ورود کاربر به Apple Account از طریق وب

به گفته محمد المسقطی، روش جدید اطلاع‌رسانی اپل باعث شده آگاهی کاربران نسبت به اهمیت این هشدارها افزایش پیدا کند و احتمال نادیده گرفتن آن‌ها کمتر شود.

بنابراین بخشی از افزایش گزارش‌ها ممکن است به این دلیل باشد که کاربران بیشتری متوجه هشدار شده‌اند و آن را جدی گرفته‌اند.

اگر هشدار جاسوس‌افزار اپل را دریافت کردیم چه کار کنیم؟

اگر اپل به شما اطلاع داده که ممکن است هدف جاسوس‌افزار مزدور قرار گرفته باشید، نباید این هشدار را نادیده بگیرید.

چنین اعلان‌هایی با هشدارهای معمولی امنیتی تفاوت دارند و اپل آن‌ها را برای شرایطی صادر می‌کند که احتمال می‌دهد کاربر به‌طور هدفمند مورد حمله قرار گرفته باشد.

اگر چنین پیامی دریافت کرده‌اید، بهتر است:

۱. هشدار را جدی بگیرید

ابتدا مطمئن شوید پیام واقعاً از سوی اپل ارسال شده و آن را با اطلاعات موجود در حساب Apple خود تطبیق دهید.

اگر درباره اصالت پیام شک دارید، از طریق کانال‌های رسمی اپل آن را بررسی کنید و روی لینک‌های مشکوک داخل پیام کلیک نکنید.

۲. حالت Lockdown Mode را فعال کنید

اپل توصیه می‌کند کاربرانی که با تهدیدهای پیشرفته مواجه هستند، Lockdown Mode را فعال کنند.

این قابلیت امنیتی ویژه برای سخت‌تر کردن فرایند نفوذ به iPhone، iPad و Mac طراحی شده است.

Lockdown Mode برخی قابلیت‌ها و مسیرهای حمله را محدود می‌کند تا سطح حمله دستگاه کاهش پیدا کند.

۳. دستگاه را به‌روز نگه دارید

نصب آخرین به‌روزرسانی‌های امنیتی سیستم‌عامل اهمیت زیادی دارد؛ زیرا جاسوس‌افزارهای پیشرفته معمولاً از آسیب‌پذیری‌های نرم‌افزاری برای نفوذ به دستگاه استفاده می‌کنند.

۴. در صورت نیاز از متخصصان کمک بگیرید

اگر روزنامه‌نگار، فعال حقوق بشر، مخالف سیاسی یا فردی هستید که ممکن است به دلیل فعالیت‌های حرفه‌ای یا اجتماعی هدف حمله قرار گرفته باشد، بهتر است برای بررسی تخصصی دستگاه با سازمان‌های معتبر امنیت دیجیتال تماس بگیرید.

آیا Lockdown Mode واقعاً مؤثر است؟

اپل در گذشته اعلام کرده است که از فردی که Lockdown Mode را فعال کرده باشد و سپس با موفقیت توسط جاسوس‌افزار هدف قرار گرفته باشد، اطلاعی ندارد.

این موضوع نشان می‌دهد فعال کردن این قابلیت می‌تواند یک لایه دفاعی مهم در برابر حملات جاسوس‌افزاری بسیار پیشرفته ایجاد کند؛ هرچند هیچ راهکار امنیتی را نباید به‌عنوان محافظت صددرصدی در نظر گرفت.

جاسوس‌افزار مزدور چیست؟

جاسوس‌افزار مزدور به ابزارهای پیشرفته‌ای گفته می‌شود که توسط شرکت‌های تخصصی تولید و معمولاً با قیمت بالا به دولت‌ها یا نهادهای خاص فروخته می‌شوند.

این ابزارها می‌توانند برای هدف قرار دادن افراد مشخص، از جمله روزنامه‌نگاران، فعالان حقوق بشر، مخالفان سیاسی و مقامات یا نیروهای نظامی مورد استفاده قرار بگیرند.

برخلاف بسیاری از بدافزارهای معمولی که به دنبال قربانیان گسترده هستند، حملات جاسوس‌افزاری هدفمند معمولاً برای نظارت مخفیانه روی افراد خاص طراحی می‌شوند.

جمع‌بندی

موج اخیر هشدارهای جاسوس‌افزاری اپل از نظر تعداد گزارش‌های کاربران و گستره جغرافیایی، توجه کارشناسان امنیت سایبری را به خود جلب کرده است.

گروه Access Now از افزایش حدود ۳۰ تا ۴۰ درصدی درخواست‌های کمک پس از موج اخیر هشدارهای اپل خبر داده و شرکت امنیتی iVerify نیز افزایش قابل‌توجه این اعلان‌ها را تأیید کرده است.

کارشناسان در عین حال هشدار می‌دهند که افزایش گزارش‌ها ممکن است تا حدی ناشی از روش‌های جدید اپل برای اطلاع‌رسانی باشد؛ با این حال، حجم و تنوع گزارش‌های منتشرشده نشان می‌دهد که موضوع جاسوس‌افزارهای هدفمند همچنان یک تهدید جدی است.

اگر هشدار Mercenary Spyware را از اپل دریافت کرده‌اید، آن را نادیده نگیرید. بررسی امنیتی دستگاه، به‌روزرسانی سیستم‌عامل و فعال کردن Lockdown Mode از مهم‌ترین اقداماتی هستند که می‌توانند سطح حفاظت دستگاه را افزایش دهند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث