• Apple は、92 カ国の iPhone ユーザーが攻撃の標的となったことを発見後、新たにスパイウェア警告を発した。
  • Apple は攻撃の出所を明らかにしていないが、スパイウェア攻撃は国家主体の典型的な行動である。
  • 近年、Apple はスパイウェア攻撃に悪用される可能性のある脆弱性を修正するため、iOS のアップデートを増加させてきた。

Apple は木曜日、92 カ国の一部のユーザーに対し、イスラエルのスパイウェア Pegasus を含む雇われスパイウェアによって iPhone が攻撃される可能性があると警告する一連の新たな脅威アラートを送信した。

スパイウェア攻撃

アラートには次のように記載されている:「Apple は、お客様の Apple ID(-xxx-)に関連付けられた iPhone を遠隔から侵害しようとする傭兵スパイウェア攻撃の標的となっていることを検出しました。」

その後、Apple のアラートはこのインシデントに関する詳細情報を共有した。

アラートはさらに、「この攻撃は、お客様が誰であるか、または何をしているかという理由で、お客様を特に標的にしている可能性が高いです。このような攻撃の検出において絶対的な確実性を得ることは決して不可能ですが、Apple はこの警告に高い確信を持っています。どうか真剣に受け止めてください」と続けた。

Apple は、追加情報が攻撃者の将来の検出回避に役立つ恐れがあるため、アラートを引き起こしたものについての情報は提供できないと説明した。同社は、内部の情報と調査を利用して攻撃を特定している。

Apple がこのような通知を送るのはこれが初めてではない。2021 年以降、150 カ国以上で個人が同様のメッセージを受信しており、昨年 10 月にはインドの複数のジャーナリストや政治家にもアラートが送られた。ただし、どの国の個人がアラートを受信したかは不明である。

Apple は攻撃の出所を明らかにしていないが、スパイウェア攻撃は国家主体の典型的な行動である。

2021 年、Apple は iPhone ユーザーへの攻撃への関与が疑われるイスラエル企業 NSO Group を提訴した。

関連記事:Andrew Aude:Apple、5 年間のデータ漏洩で元 iOS エンジニアを提訴

iOS アップデートの増加

近年、Apple はスパイウェア攻撃に悪用される可能性のある脆弱性を修正するため、iOS のアップデートを増加させてきた。

特に iPhone の脆弱性が攻撃に利用された場合、その一部は緊急セキュリティアップデートである。