Código HTML do Conteúdo

Post: Apple emite avisos de spyware enquanto CERT-FR confirma ataques


<div> <div> <h2>Apple emite avisos de spyware enquanto CERT-FR confirma ataques</h2> <h2>A Apple alertou os usu&aacute;rios sobre uma campanha de spyware; A ag&ecirc;ncia cibern&eacute;tica da Fran&ccedil;a confirmou que os dispositivos vinculados ao iCloud podem estar comprometidos.</h2> <p>A Apple alertou os clientes na semana passada sobre novos ataques de spyware, disse a Equipe Nacional de Resposta a Emerg&ecirc;ncias de Computadores (CERT-FR). A ag&ecirc;ncia confirmou pelo menos quatro desses alertas desde o in&iacute;cio de 2025.</p> <p>A Apple enviou alertas de spyware em 5 de mar&ccedil;o, 29 de abril, 25 de junho e 3 de setembro por e-mail, telefone e account.apple.com, onde os avisos tamb&eacute;m aparecem ap&oacute;s o login.</p> <p><em>&ldquo;Receber uma notifica&ccedil;&atilde;o significa quepelo menos um dos dispositivos vinculados &agrave; conta do iCloud foi direcionado e est&aacute; potencialmente comprometido. A notifica&ccedil;&atilde;o resulta no recebimento de um iMessage e um e-mail de alerta enviado pela Apple (de notifica&ccedil;&otilde;es de amea&ccedil;as[at]email.apple.com ou notifica&ccedil;&otilde;es de amea&ccedil;as[at]apple.com). Ao fazer login na conta do iCloud, um alerta &eacute; exibido. O tempo entre a tentativa de compromisso e o recebimento da notifica&ccedil;&atilde;o &eacute; de v&aacute;rios meses, mas permanece vari&aacute;vel.&rdquo; l&ecirc; o <a href="https://cert.ssi.gouv.fr/cti/CERTFR-2025-CTI-010/" target="_blank">relat&oacute;rio</a> publicado pela CERT-FR. &ldquo;As notifica&ccedil;&otilde;es enviadas relatam ataques altamente sofisticados, a maioria dos quais emprega vulnerabilidades de dia zero ou n&atilde;o requer nenhuma intera&ccedil;&atilde;o do usu&aacute;rio.&rdquo;</em></p> <p>Desde 2021, a Apple notifica pessoas visadas por spyware como <a href="https://securityaffairs.com/171611/intelligence/poland-probes-pegasus-spyware-abuse-under-the-pis-government.html" target="_blank">P&eacute;gaso</a>, <a href="https://securityaffairs.com/168222/intelligence/predator-spyware-new-infrastructure.html" target="_blank">Predador</a>, <a href="https://securityaffairs.com/178940/mobile-2/paragon-graphite-spyware-used-a-zero-day-exploit.html" target="_blank">Grafite</a>ou <a href="https://securityaffairs.com/156557/intelligence/operation-triangulation-undocumented-hardware-feature.html" target="_blank">Triangula&ccedil;&atilde;o</a>. Esses ataques atingem grupos de alto risco, como jornalistas, advogados, ativistas, pol&iacute;ticos e executivos de setores estrat&eacute;gicos. Uma notifica&ccedil;&atilde;o sinaliza que pelo menos um dispositivo vinculado ao iCloud foi comprometido. A Apple envia alertas via iMessage, e-mail e login do iCloud, geralmente meses ap&oacute;s a tentativa. O CERT-FR rastreia campanhas conhecidas, mas a lista n&atilde;o &eacute; exaustiva.</p> <p>Se voc&ecirc; receber um alerta da Apple, entre em contato com o CERT-FR, guarde o e-mail e n&atilde;o altere o dispositivo para preservar evid&ecirc;ncias. Para reduzir os riscos de spyware, atualize dispositivos, ative atualiza&ccedil;&otilde;es autom&aacute;ticas, separe o uso pessoal e profissional, use o Modo de Isolamento e reinicie diariamente. Pratique uma boa higiene de TI: evite links suspeitos, use c&oacute;digos fortes, habilite 2FA e evite aplicativos n&atilde;o confi&aacute;veis.</p> <p>O CERT-FR n&atilde;o compartilhou detalhes t&eacute;cnicos sobre os ataques direcionados aos usu&aacute;rios da Apple. </p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank"><strong>@securityaffairs</strong></a>e<a href="https://www.facebook.com/sec.affairs" target="_blank"><strong>Linkedin</strong></a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank"><strong>Mastodonte</strong></a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank"><strong>PierluigiPaganini</strong></a></p> <p><strong>(</strong><a href="http://securityaffairs.co/wordpress/" target="_blank"><strong>Assuntos de Seguran&ccedil;a</strong></a><strong>&ndash;</strong><strong>Hacking<a href="https://securityaffairs.com/174862/intelligence/cisa-maintains-stance-on-russian-cyber-threats-despite-policy-shift.html" target="_blank">CISA</a>)</strong></p> <hr> <hr> </div></div>