Со посебни известувања се предупредуваат поединци кои се мета на софистицирани нарачани напади, а покрај тоа се објавени и упатства и заштитни мерки за уредите зафатени со ваков вид шпионски софтвер (spyware).
Apple на своите страници објави детали за официјалните безбедносни предупредувања, наменети за корисниците кои се или биле мета на таргетирани напади, изведени со помош на платенички шпионски софтвер. Ваквите напади се значително посложени од вообичаениот кибернетички криминал и бараат исклучителни ресурси насочени кон многу мал број специфични поединци и нивните уреди. Таргетираните напади од ваков тип обично чинат милиони долари, а имаат краток век на траење, поради што е крајно тешко да се откријат и спречат. Се разбира, огромното мнозинство корисници никогаш нема да се најдат на мета.
Според јавно достапни извештаи и истражувања на организации на граѓанското општество, технолошки компании и новинари, напади од ваков степен на сложеност историски се поврзуваат со државни актери и приватни компании кои за нив развиваат шпионски софтвер, како софтверот Pegasus на компанијата NSO Group. Иако се насочени кон многу мал број луѓе – најчесто новинари, активисти, политичари и дипломати – овие напади се постојано присутни на глобално ниво, велат од Apple.

Систем за откривање и известување
Apple при откривањето шпионски софтвер се потпира исклучиво на сопствени податоци и внатрешни безбедносни истраги. Известувањата за закани се испраќаат со висок степен на доверливост, и тоа само кога ќе се утврди дека корисникот бил директна мета. Од компанијата напоменуваат дека не можат да откријат детали кои предизвикуваат испраќање предупредување, бидејќи тие податоци би можеле да им помогнат на напаѓачите да ги прилагодат своите методи и да избегнат детекција. Од 2021 година, Apple ги испраќа овие предупредувања повеќе пати годишно, а до денес се известени корисници во повеќе од 150 земји. Поради сложеноста и глобалната природа на заканите, нападите не се припишуваат на конкретни напаѓачи или географски региони.
Известувањата за загрозеност се доставуваат на повеќе начини: како предупредување на заклучаниот екран и во поставките на уредот, преку е-пошта поврзана со Apple сметката, како и во форма на известување на врвот на страницата account.apple.com, откако корисникот ќе се најави на неа. При тоа, од корисникот никогаш не се бара да кликне на линкови, да отвора датотеки, да инсталира апликации или да испраќа лозинки и верификациски кодови. Автентичноста на предупредувањето корисниците можат да ја потврдат со директно најавување на својата сметка.

Како да се заштитите?
На корисниците кои примиле предупредување им се препорачува да преземат заштитни мерки, вклучувајќи вклучување на опцијата Lockdown Mode, како и обраќање до стручни лица за помош. Една од препорачаните опции е и контактирање на службата за итна дигитална безбедност на непрофитната организација Access Now, која нуди поддршка 24 часа дневно. Иако надворешните организации немаат увид во причините за испраќање на Apple-овите известувања, тие можат да понудат прилагодени безбедносни совети.
За сите останати корисници се препорачува придржување кон основните безбедносни правила. Тие вклучуваат редовно ажурирање на софтверот, заштита на уредот со шифра, Touch ID или Face ID, користење двофакторска автентикација и passkey, вклучување заштита за украдени уреди, инсталирање апликации само од App Store, како и избегнување отворање линкови и прилози од непознати испраќачи. Корисниците кои сомневаат дека можат да бидат мета на напад можат самостојно да го вклучат Lockdown Mode и на тој начин дополнително да ги обезбедат своите уреди, заклучуваат од Apple.


