https://www.informationsecurity.com.tw/seminar/2026_TCM/
https://www.informationsecurity.com.tw/seminar/2026_TCM/

新聞

蘋果再發威脅通知 警告 110 國用戶恐遭傭兵間諜軟體鎖定

2026 / 08 / 18
編輯部
蘋果再發威脅通知 警告 110 國用戶恐遭傭兵間諜軟體鎖定
蘋果(Apple)於 8 月 13 日對用戶發出新一波「威脅通知」,警告特定用戶的裝置可能遭傭兵間諜軟體(mercenary spyware)鎖定並發動攻擊。根據聲明,此次通知涵蓋 110 個國家;自 2021 年底啟動威脅通知機制以來,蘋果累計已向超過 150 個國家的用戶發出類似警示。

蘋果指出,公司不會將攻擊歸咎於特定攻擊者或地區。歷來收到通知者多為記者、社運人士、政治人物與外交官等身分較為特殊的族群。此類攻擊通常只鎖定極少數目標,且因間諜軟體業者投入大量資源開發漏洞與攻擊工具,成本與技術門檻都遠高於一般網路犯罪。

蘋果將威脅通知定義為「高信心警示」,代表公司相當確信用戶確實遭到個別鎖定,並呼籲收到通知者嚴肅看待。蘋果也說明,為避免相關資訊被攻擊者用來調整手法、規避未來偵測,公司無法透露觸發警示的判斷依據。

由於蘋果未在個別警示中指明所使用的具體間諜軟體,外界無法確認此次通知是否與 NSO Group 旗下 Pegasus 間諜軟體有關。不過蘋果過去曾以 Pegasus 作為傭兵間諜軟體的代表案例;部分曾收到通知的個案,事後也在鑑識調查中證實確遭 Pegasus 入侵。蘋果同時透露,已更新威脅通知的呈現方式,讓收到警示的用戶能更容易掌握重點資訊,並依建議步驟保護帳號與裝置安全。

用戶可透過三種管道接收通知:裝置鎖定畫面與「設定」選單中的警示訊息、寄自官方信箱的電子郵件,以及登入帳號頁面後顯示的橫幅提示。蘋果強調,官方通知不會要求用戶點擊連結、開啟檔案、安裝 App 或設定描述檔,也不會索取帳號密碼或驗證碼,用戶可據此辨識通知真偽。

人權組織 Access Now 的數位安全求助專線主管透露,本波通知發出後,尋求協助的用戶人數創下新高,其中包含部分烏克蘭軍方人員。研究機構 Citizen Lab 的資深研究員則指出,此次公開回報收到通知的用戶在數量與地理分布上都相當罕見,推測背後可能存在更大規模的行動,只是多數個案外界並不知情。

建議用戶隨時將裝置更新至最新系統版本,並以密碼、指紋或臉部辨識加強鎖定,同時啟用雙重驗證(2FA)保護帳號安全。若擔憂遭受高度針對性攻擊,可開啟專為抵禦進階威脅設計的鎖定模式(Lockdown Mode),並啟用遭竊裝置保護功能、僅從可信來源安裝應用程式,避免點擊來路不明的連結與附件。

本文轉載自 TheHackerNews、BleepingComputer。