新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
蘋果再發威脅通知 警告 110 國用戶恐遭傭兵間諜軟體鎖定
2026 / 08 / 18
編輯部
蘋果(Apple)於 8 月 13 日對用戶發出新一波「威脅通知」,警告特定用戶的裝置可能遭傭兵間諜軟體(mercenary spyware)鎖定並發動攻擊。根據聲明,此次通知涵蓋 110 個國家;自 2021 年底啟動威脅通知機制以來,蘋果累計已向超過 150 個國家的用戶發出類似警示。
蘋果指出,公司不會將攻擊歸咎於特定攻擊者或地區。歷來收到通知者多為記者、社運人士、政治人物與外交官等身分較為特殊的族群。此類攻擊通常只鎖定極少數目標,且因間諜軟體業者投入大量資源開發漏洞與攻擊工具,成本與技術門檻都遠高於一般網路犯罪。
蘋果將威脅通知定義為「高信心警示」,代表公司相當確信用戶確實遭到個別鎖定,並呼籲收到通知者嚴肅看待。蘋果也說明,為避免相關資訊被攻擊者用來調整手法、規避未來偵測,公司無法透露觸發警示的判斷依據。
由於蘋果未在個別警示中指明所使用的具體間諜軟體,外界無法確認此次通知是否與 NSO Group 旗下 Pegasus 間諜軟體有關。不過蘋果過去曾以 Pegasus 作為傭兵間諜軟體的代表案例;部分曾收到通知的個案,事後也在鑑識調查中證實確遭 Pegasus 入侵。蘋果同時透露,已更新威脅通知的呈現方式,讓收到警示的用戶能更容易掌握重點資訊,並依建議步驟保護帳號與裝置安全。
用戶可透過三種管道接收通知:裝置鎖定畫面與「設定」選單中的警示訊息、寄自官方信箱的電子郵件,以及登入帳號頁面後顯示的橫幅提示。
蘋果強調,官方通知不會要求用戶點擊連結、開啟檔案、安裝 App 或設定描述檔,也不會索取帳號密碼或驗證碼,用戶可據此辨識通知真偽。
人權組織 Access Now 的數位安全求助專線主管透露,本波通知發出後,尋求協助的用戶人數創下新高,其中包含部分烏克蘭軍方人員。研究機構 Citizen Lab 的資深研究員則指出,此次公開回報收到通知的用戶在數量與地理分布上都相當罕見,推測背後可能存在更大規模的行動,只是多數個案外界並不知情。
建議用戶隨時將裝置更新至最新系統版本,並以密碼、指紋或臉部辨識加強鎖定,同時啟用雙重驗證(2FA)保護帳號安全。若擔憂遭受高度針對性攻擊,可開啟專為抵禦進階威脅設計的鎖定模式(Lockdown Mode),並啟用遭竊裝置保護功能、僅從可信來源安裝應用程式,避免點擊來路不明的連結與附件。
本文轉載自 TheHackerNews、BleepingComputer。
傭兵間諜軟體
Pegasus
2FA
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.08.19
金融業資安強化攻擊防護與AI應用
2026.08.20
運用AI強化企業資安治理
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
風險驅動治理:ISO 27005如何協助台灣A級機關與金融業資安合規
微軟8月修補400個漏洞 北韓駭客Lazarus已利用零時差漏洞攻擊
資安人科技網
文章推薦
【實錄】2026 政府資安論壇-公部門導入 AI 三堂必修課:治理、分級、人才
【實錄】2026 政府資安論壇-AI 時代機關資安怎麼做?九位專家給出的三道防線
虛擬資產法三讀通過 安永:四個「真實」挑戰開始