新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
蘋果再發威脅通知 警告 110 國用戶恐遭傭兵間諜軟體鎖定
2026 / 08 / 18
編輯部
蘋果(Apple)於 8 月 13 日對用戶發出新一波「威脅通知」,警告特定用戶的裝置可能遭傭兵間諜軟體(mercenary spyware)鎖定並發動攻擊。根據聲明,此次通知涵蓋 110 個國家;自 2021 年底啟動威脅通知機制以來,蘋果累計已向超過 150 個國家的用戶發出類似警示。
蘋果指出,公司不會將攻擊歸咎於特定攻擊者或地區。歷來收到通知者多為記者、社運人士、政治人物與外交官等身分較為特殊的族群。此類攻擊通常只鎖定極少數目標,且因間諜軟體業者投入大量資源開發漏洞與攻擊工具,成本與技術門檻都遠高於一般網路犯罪。
蘋果將威脅通知定義為「高信心警示」,代表公司相當確信用戶確實遭到個別鎖定,並呼籲收到通知者嚴肅看待。蘋果也說明,為避免相關資訊被攻擊者用來調整手法、規避未來偵測,公司無法透露觸發警示的判斷依據。
由於蘋果未在個別警示中指明所使用的具體間諜軟體,外界無法確認此次通知是否與 NSO Group 旗下 Pegasus 間諜軟體有關。不過蘋果過去曾以 Pegasus 作為傭兵間諜軟體的代表案例;部分曾收到通知的個案,事後也在鑑識調查中證實確遭 Pegasus 入侵。蘋果同時透露,已更新威脅通知的呈現方式,讓收到警示的用戶能更容易掌握重點資訊,並依建議步驟保護帳號與裝置安全。
用戶可透過三種管道接收通知:裝置鎖定畫面與「設定」選單中的警示訊息、寄自官方信箱的電子郵件,以及登入帳號頁面後顯示的橫幅提示。
蘋果強調,官方通知不會要求用戶點擊連結、開啟檔案、安裝 App 或設定描述檔,也不會索取帳號密碼或驗證碼,用戶可據此辨識通知真偽。
人權組織 Access Now 的數位安全求助專線主管透露,本波通知發出後,尋求協助的用戶人數創下新高,其中包含部分烏克蘭軍方人員。研究機構 Citizen Lab 的資深研究員則指出,此次公開回報收到通知的用戶在數量與地理分布上都相當罕見,推測背後可能存在更大規模的行動,只是多數個案外界並不知情。
建議用戶隨時將裝置更新至最新系統版本,並以密碼、指紋或臉部辨識加強鎖定,同時啟用雙重驗證(2FA)保護帳號安全。若擔憂遭受高度針對性攻擊,可開啟專為抵禦進階威脅設計的鎖定模式(Lockdown Mode),並啟用遭竊裝置保護功能、僅從可信來源安裝應用程式,避免點擊來路不明的連結與附件。
本文轉載自 TheHackerNews、BleepingComputer。
傭兵間諜軟體
Pegasus
2FA
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.08
資安共好—2026年產品資安研討會
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.14
Genesis x Cato x Nutanix | 重塑 AI 時代的企業 IT 新架構
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
調查:74% 資安主管曾遇疑似深偽攻擊,四分之一單次損失逾 100 萬美元
遭污染的 GitHub Actions 再度啟用,Mini Shai-Hulud 惡意酬載仍可執行
AI 上容器,資料保護與災難復原成焦點:38% 企業認為機制不足