Agenția națională de securitate cibernetică din Franța, prin echipa CERT-FR, a publicat recent un avertisment oficial care detaliază atacuri cu spyware împotriva utilizatorilor Apple. Raportul vine la scurt timp după ce Apple a recunoscut exploatarea unei vulnerabilități critice în cadrul ImageIO, descoperită pe 20 august.
CERT-FR a confirmat patru notificări trimise de Apple în 2025, în urma exploatării unor vulnerabilități zero-day. Notificările nu sunt publice și sunt trimise doar persoanelor afectate, ceea ce face dificilă urmărirea în timp real a dimensiunii atacurilor.
Pentru a reduce riscul exploatării, CERT-FR recomandă utilizatorilor să își mențină dispozitivele la zi prin actualizări regulate sau să activeze actualizările automate. Mai mult decât atât, este indicată activarea Lockdown Mode pe dispozitivele Apple și repornirea zilnică a acestora, o practică ce poate bloca anumite procese malițioase.
Apple a prezentat o nouă arhitectură de securitate numită Memory Integrity Enforcement, integrată la nivel hardware. Aceasta are rolul de a bloca vulnerabilitățile de memorie, considerate de companie „puncte comune” exploatate de spyware nu doar pe iOS, ci și pe Windows și Android. Cu patru incidente confirmate doar în primele nouă luni din 2025, Franța atrage atenția asupra unei amenințări persistente care vizează persoane specifice și care folosește metode greu de detectat, dar cu impact semnificativ asupra confidențialității digitale.

Fii primul care comentează