Apple рассылает предупреждения о целевых шпионских атаках с 2021 года, но теперь изменила способ их доставки. Уведомление Apple Threat Notification появляется непосредственно на экране блокировки iPhone и в настройках. Одновременно компания отправляет письмо на адреса, связанные с Apple Account, а после входа в учетную запись предупреждение видно и там. Страница поддержки с новым описанием была опубликована 13 августа 2026 года.
Изменение выглядит небольшим, но для такой системы оповещения место сообщения имеет значение. Письмо можно пропустить, принять за фишинг или обнаружить спустя несколько дней. Уведомление на заблокированном iPhone сложнее не заметить. Apple объяснила обновление интерфейса желанием быстрее довести до получателя информацию о дальнейших действиях.
13 августа компания разослала очередную партию предупреждений пользователям в 110 странах. Список стран не опубликован, поэтому подтвердить наличие среди них России нельзя. Всего с начала программы Apple предупреждала владельцев устройств более чем в 150 странах. Для сравнения, предыдущая крупная рассылка в декабре 2025 года охватывала как минимум 80 стран.
Здесь есть принципиальная разница между «вас атаковали» и «вас взломали». Apple пишет, что использует собственные данные об угрозах и расследования для поиска активности, характерной для mercenary spyware. Абсолютную достоверность такого определения компания не обещает, но называет свои предупреждения сигналами высокой степени уверенности. Получение уведомления означает, что атака была направлена именно на этого человека. Оно само по себе не подтверждает успешное заражение устройства.
Речь идет не об обычных вирусах и массовом фишинге. Такой класс шпионского ПО создается для дорогих и сложных операций против небольшого числа выбранных целей. Apple связывает подобные атаки прежде всего с журналистами, активистами, политиками и дипломатами и упоминает в качестве известного примера Pegasus компании NSO Group. Конкретного разработчика шпионского ПО или заказчика нынешней волны атак Apple не назвала.
Получившему предупреждение владельцу Apple рекомендует включить Lockdown Mode. Этот режим сокращает поверхность атаки ценой ограничений некоторых функций: блокирует большую часть вложений в сообщениях, урезает часть веб-технологий, меняет правила подключения аксессуаров и отключает поддержку сотовых сетей 2G и 3G. Это режим для людей с повышенным риском целевой атаки, а не настройка, которую компания предлагает включать всем владельцам iPhone.
Есть и простой способ отличить настоящее предупреждение от попытки сыграть на страхе. Apple прямо указывает, что Threat Notification не требует переходить по ссылке из письма, устанавливать приложение или профиль, сообщать пароль Apple Account либо код подтверждения. Подлинность предупреждения можно проверить после самостоятельного входа в Apple Account: там оно должно отображаться в верхней части страницы.
Поэтому новая форма уведомления интересна не сама по себе. Apple фактически перенесла один из самых серьезных сигналов безопасности туда, где владелец iPhone увидит его сразу. Паниковать из-за такого сообщения не нужно, но относиться к нему как к очередному системному уведомлению тоже нельзя: компания отправляет его не при абстрактном повышении риска, а когда обнаруживает признаки персонально направленной атаки.
Apple вынесла предупреждения о шпионской атаке прямо на экран блокировки iPhone
Если на экране блокировки iPhone появилось предупреждение Apple о mercenary spyware, это не обычное сообщение системы безопасности. Компания считает такие уведомления сигналом высокой степени достоверности: конкретного владельца целенаправленно пытались атаковать коммерческим шпионским ПО. При этом само предупреждение еще не доказывает, что взлом удался.

Автор: Apple
Источник: TechCrunch







