Bu yılki ikinci Apple uyarı kampanyası, Nisan ayında 92 ülkedeki kullanıcılara gönderilen benzer bir bildirimin ardından geldi. Apple, 2021’den beri düzenli olarak bu tür bildirimleri gönderiyor ve 150’den fazla ülkedeki kullanıcılara ulaşıyor. Çarşamba günü yayınlanan son uyarılar, saldırganların kimliklerini veya kullanıcıların bildirimleri aldığı ülkeleri ifşa etmedi.
Apple, iPhone, iPad ve Mac kullanıcılarını hedef alan son SMS saldırıları sonrasında güvenlik destek sayfasını güncelledi. Bu güncelleme, kullanıcıları kimlik avı dolandırıcılığı mesajları ve sahte destek aramaları gibi sosyal mühendislik saldırılarından korumak amacıyla önemli güvenlik ipuçları sunuyor.
Şirket, etkilenen müşterilere gönderdiği uyarıda, “Apple, Apple Kimliğinizle ilişkili iPhone’unuzu uzaktan tehlikeye atmaya çalışan bir paralı casus yazılım saldırısı tarafından hedef alındığınızı tespit etti -xxx-” ifadelerini kullandı.
Apple, metinde “Bu saldırı muhtemelen kim olduğunuz veya ne yaptığınız nedeniyle özellikle sizi hedef alıyor. Bu tür saldırıları tespit ederken mutlak kesinliğe ulaşmak asla mümkün olmasa da Apple bu uyarıya çok güveniyor – lütfen ciddiye alın.” diye ekledi.
- Hindistan’daki kullanıcılar Apple’ın son tehdit bildirimlerini alanlar arasında yer alıyor.
- Apple, Ekim ayında ülkedeki birçok gazeteciye ve politikacıya benzer uyarılar gönderdi.
- İnsan hakları savunucusu bir grup olan Amnesty International, Pegasus adlı casus yazılımın Hintli gazetecilerin iPhone’larında bulunduğunu keşfetti.
Apple, etkilenen kullanıcılara gönderdiği bildirimde, tehdit tanımlama yöntemlerinin hassas yapısını vurguladı ve ek ayrıntıların ifşa edilmesinin, saldırganların gelecekteki tespitlerden kaçınmasına yardımcı olabileceği konusunda uyardı.
Şirket, geçen yıldan bu yana kullandığı dilde önemli bir değişiklik yaparak bu olayları daha önce kullanılan “devlet destekli” saldırılar terimi yerine “paralı casus yazılım saldırıları” olarak tanımlamayı tercih etti.
