
Apple avvisa gli utenti in 110 paesi di attacchi informatici mercenari
Apple ha confermato l'invio di nuove notifiche di minaccia il 13 agosto agli utenti in 110 paesi, avvertendo di attacchi informatici mercenari altamente mirati. Ai destinatari viene chiesto di prendere sul serio gli avvisi e di attivare la Modalità Lockdown.
Apple ha confermato che il 13 agosto 2026 ha inviato un nuovo lotto di notifiche di minaccia agli utenti iPhone in 110 paesi, avvertendoli che potrebbero essere stati presi di mira individualmente da spyware mercenari. Gli avvisi, che l'azienda chiama "Notifiche di minaccia Apple", non sono una novità; Apple li invia più volte all'anno dal 2021. L'azienda non identifica lo spyware specifico dietro ogni avviso, ma descrive gli attacchi come altamente mirati, costosi e spesso di breve durata, il che li rende difficili da rilevare e prevenire.
Lo spyware mercenario è un software di sorveglianza sviluppato commercialmente e venduto a governi o altri clienti per attacchi mirati a individui specifici. Apple cita Pegasus di NSO Group come esempio di questo tipo di spyware, e le indagini forensi sulle precedenti notifiche di minaccia Apple hanno confermato infezioni da Pegasus in alcuni casi. Tuttavia, Apple non attribuisce i singoli avvisi a nessun governo, azienda o regione geografica. L'elenco dei potenziali bersagli include giornalisti, attivisti, politici e diplomatici, che storicamente sono stati presi di mira da tale spyware. Secondo Apple, questi attacchi costano milioni di dollari e vengono usati contro un numero molto ristretto di persone, il che significa che la stragrande maggioranza degli utenti non sarà mai presa di mira.
Apple si affida alla propria intelligence sulle minacce e alle indagini per inviare questi avvisi. L'azienda li descrive come "avvisi ad alta fiducia" che un utente è stato preso di mira individualmente, anche se le sue indagini non possono raggiungere una certezza assoluta. Apple non può fornire dettagli su cosa scatena una notifica perché ciò potrebbe aiutare gli aggressori ad adattarsi ed eludere il rilevamento futuro. Quando Apple rileva questa attività, invia un'email e una notifica iMessage agli indirizzi email e ai numeri di telefono associati all'account Apple dell'utente. L'email di solito proviene da threat-notifications@email.apple.com, e Apple avverte che esistono versioni false di questi avvisi, quindi i destinatari dovrebbero verificare attentamente qualsiasi notifica.
Per verificare che una notifica di minaccia sia genuina, gli utenti dovrebbero accedere a account.apple.com; se Apple ha inviato l'avviso, apparirà in cima alla pagina dopo l'accesso. Le email legittime di notifica di minaccia Apple non chiederanno mai di cliccare su un link, aprire un file, installare un'app o un profilo, o fornire la password dell'account Apple o un codice di verifica. Apple ha anche aggiornato l'esperienza di notifica di minaccia per rendere più facile per i destinatari trovare informazioni importanti e seguire i passaggi consigliati per proteggere i propri account e dispositivi. Se ricevi uno di questi avvisi, Apple raccomanda di prenderlo sul serio e di seguire le indicazioni.
I passaggi consigliati per chiunque sia colpito includono l'attivazione della Modalità Lockdown, che è un'impostazione di sicurezza che limita alcune funzionalità dell'iPhone per ridurre il rischio di spyware, mantenere i dispositivi aggiornati con il software più recente e contattare un esperto di cybersicurezza. Per i proprietari di siti web e i team IT che gestiscono dispositivi per i dipendenti, un servizio DNS sicuro come AEU DNS può aggiungere un ulteriore livello di protezione bloccando le connessioni a domini dannosi noti che lo spyware potrebbe utilizzare. Anche se la maggior parte dei lettori non riceverà mai una tale notifica, comprendere la minaccia e praticare una buona igiene di sicurezza è essenziale per tutti coloro che usano dispositivi connessi.
Come Proteggerti
- Se ricevi una notifica di minaccia Apple, vai su account.apple.com e accedi per verificare se l'avviso è reale prima di fare qualsiasi altra cosa.
- Non cliccare mai su link, aprire file o installare nulla da un'email che afferma di essere una notifica di minaccia Apple; quelle vere non ti chiedono di farlo.
- Attiva la Modalità Lockdown sul tuo iPhone andando su Impostazioni > Privacy e Sicurezza > Modalità Lockdown se sei a rischio più elevato.
- Mantieni il tuo iPhone e qualsiasi altro dispositivo aggiornato all'ultima versione del software per chiudere le falle di sicurezza note.
- Se pensi di essere stato preso di mira, contatta un esperto di cybersicurezza o il supporto Apple per assistenza.