Upozorenje koje je Apple poslao studentu: „Meta ste špijunskog napada zbog toga ko ste ili čime se bavite“ (FOTO)

Redakcija Redakcija
03. sep 2026. 12:04
Foto: Naš portal

„Apple je otkrio da ste meta napada plaćeničkim špijunskim softverom kojim se pokušava daljinski kompromitovati vaš iPhone.“ Ovakvo upozorenje dobio je jedan od članova Studentskog pokreta, a Naš portal imao je uvid u poruku koju mu je kompanija poslala. Apple u njoj upozorava da je napad verovatno usmeren baš na njega zbog toga ko je ili čime se bavi, kao i da ovakvi napadi koštaju milione dolara.

Na konferenciji za medije Studentskog pokreta u sredu saopšteno je da je najmanje 14 ljudi u Srbiji bilo targetirano naprednim špijunskim softverom. Među njima su studenti i drugi članovi pokreta, aktivisti i politički akteri.

Deo targetiranih dobio je upozorenja kompanije Apple, nakon čega su se obratili SHARE Fondaciji i njihovi uređaji su poslati na analizu. Na jednom od telefona potvrđen je napad Pegasusom, jednim od najsofisticiranijih špijunskih softvera na svetu, dok su u još dva slučaja pronađeni tragovi nove verzije NoviSpy-a.

U mejlu koji je dobio jedan od studenata, a u koji je Naš portal imao uvid, Apple upozorava da je njegov iPhone bio meta ciljanog napada plaćeničkim špijunskim softverom.

Mejl poslat studentu u koji je Naš portal imao uvid. Foto: Naš portal

„Apple ima visok stepen pouzdanja u ovo upozorenje“

Već u naslovu poruke Apple korisniku nedvosmisleno saopštava šta je otkriveno:

„UPOZORENJE: Apple je otkrio ciljani napad plaćeničkim špijunskim softverom na vaš iPhone.“

U nastavku kompanija objašnjava da napad nije nasumičan.

„Apple je otkrio da ste meta napada plaćeničkim špijunskim softverom kojim se pokušava daljinski kompromitovati iPhone povezan sa vašim Apple nalogom. Ovaj napad je verovatno usmeren konkretno na vas zbog toga ko ste ili čime se bavite“, navodi se u poruci.

Apple dodaje da kod otkrivanja ovakvih napada nije moguće postići apsolutnu sigurnost, ali naglašava: „Apple ima visok stepen pouzdanja u ovo upozorenje – molimo vas da ga shvatite ozbiljno.“

Upravo je to važna razlika između ovakvog upozorenja i generičke bezbednosne poruke koju korisnici mogu povremeno da dobiju. Apple Threat Notifications namenjene su korisnicima za koje kompanija proceni da su pojedinačno targetirani sofisticiranim plaćeničkim špijunskim softverom.

Apple u poruci pominje i Pegasus

Kompanija studentu u istom mejlu objašnjava o kakvoj vrsti napada je reč i kao primer izričito navodi Pegasus izraelske kompanije NSO Group.

„Napadi plaćeničkim špijunskim softverom, poput onih u kojima se koristi Pegasus kompanije NSO Group, izuzetno su retki i daleko sofisticiraniji od uobičajenih aktivnosti sajber kriminalaca ili malvera namenjenog širokom krugu korisnika“, piše u upozorenju.

Apple navodi i podatak koji pokazuje koliko se ovakvi napadi razlikuju od uobičajenog hakovanja: koštaju milione dolara i pojedinačno su usmereni na veoma mali broj ljudi.

Kompanija istovremeno naglašava da na osnovu upozorenja ne pripisuje napad konkretnoj osobi, organizaciji ili državi.

U trenutku kada je student dobio mejl, Apple je ista upozorenja slao targetiranim korisnicima u 110 zemalja. Od 2021. godine, navodi kompanija, ovakva obaveštenja poslata su korisnicima u više od 150 zemalja.

Šta napadač može da vidi ako uspe da uđe u telefon

U drugom delu upozorenja Apple objašnjava i zbog čega ovakvu poruku treba shvatiti ozbiljno.

Mejl poslat studentu u koji je Naš portal imao uvid. Foto: Naš portal

Ako je napad uspešan, navodi kompanija, napadač može daljinski da pristupi osetljivim podacima i komunikaciji korisnika, ali i kameri i mikrofonu njegovog telefona.

To znači da ovakav napad nije isto što i klasično „prisluškivanje“ telefonskih razgovora. Kada je kompromitovan sam uređaj, potencijalno su ugroženi podaci koje njegov vlasnik na njemu čuva i komunikacija koju preko njega vodi.

Apple upozorava i da sofisticirani napad ne mora da zahteva grešku korisnika.

„Neki napadi plaćeničkim špijunskim softverom ne zahtevaju nikakvu interakciju sa vaše strane, dok se drugi oslanjaju na to da vas prevare kako biste kliknuli na zlonamerni link ili otvorili prilog u mejlu, SMS-u ili drugoj poruci“, piše u upozorenju.

Upravo su prvi poznati kao zero-click napadi. Korisnik ne mora da klikne na sumnjiv link ili instalira nepoznatu aplikaciju da bi njegov telefon bio napadnut.

Studentu preporučeno da odmah uključi najviši nivo zaštite

Apple je uz upozorenje studentu poslao i niz konkretnih instrukcija šta treba odmah da uradi.

Na prvom mestu kompanija preporučuje uključivanje Lockdown Mode-a, posebnog režima zaštite namenjenog ljudima koji bi zbog toga ko su ili čime se bave mogli da budu meta najsofisticiranijih digitalnih napada.

„Uključite Lockdown Mode odmah“, stoji u poruci, uz objašnjenje da ta funkcija pruža „najjaču zaštitu za korisnike poput vas koji su pojedinačno targetirani najsofisticiranijim digitalnim pretnjama“.

Studentu je preporučeno i da iPhone odmah ažurira na najnoviju verziju operativnog sistema, kao i sve druge Apple uređaje koje koristi. Isto važi za aplikacije za razmenu poruka i cloud servise.

Apple mu savetuje i da potraži stručnu pomoć.

Mejl poslat studentu u koji je Naš portal imao uvid. Foto: Naš portal

Apple upozorava: Napadači možda neće stati na jednom telefonu

Posebno upozorenje nalazi se pri kraju poruke.

Kompanija navodi da su operateri plaćeničkog špijunskog softvera često uporni i da mogu pokušati da istu osobu targetiraju preko drugih uređaja, naloga i kanala koji nemaju veze sa Apple-om.

Zbog toga korisniku preporučuju da, ukoliko ne može odmah da dobije pomoć stručnjaka, promeni lozinke za osetljive sajtove i servise kojima je pristupao sa svog iPhone-a.

Razlog je jednostavan: ako je telefon zaista bio kompromitovan, mogli su biti ukradeni i pristupni podaci za druge naloge.

Apple studentu, međutim, ne otkriva na osnovu čega je tačno utvrdio napad.

„Nismo u mogućnosti da pružimo više informacija o tome šta nas je navelo da vam pošaljemo ovo upozorenje, jer bi to moglo pomoći napadačima koji koriste plaćenički špijunski softver da prilagode svoje ponašanje i ubuduće izbegnu otkrivanje“, navodi kompanija.

Kako proveriti da upozorenje zaista dolazi od Apple-a

S obzirom na to da i samo upozorenje o hakovanju može da bude iskorišćeno kao mamac za prevaru, Apple u poruci naglašava još jednu važnu stvar.

Pravo Apple upozorenje o ovakvoj pretnji nikada neće tražiti da korisnik klikne na link, instalira aplikaciju ili profil, niti da putem mejla ili telefona dostavi lozinku Apple naloga ili verifikacioni kod.

Autentičnost poruke može da se proveri direktnim prijavljivanjem na Apple nalog. Ako je kompanija zaista poslala Threat Notification, upozorenje će biti vidljivo na vrhu stranice nakon prijavljivanja.

Studentima i drugim ljudima koji su u avgustu dobili upravo ovakva upozorenja poruka je bila prvi znak da bi njihovi uređaji mogli da budu targetirani. Tek nakon toga usledile su stručne analize.

Poruka koju je student dobio pokazuje koliko je ozbiljno već samo upozorenje: Apple ne govori o nasumičnom pokušaju prevare, već korisniku saopštava da veruje da je neko pokušao da kompromituje njegov telefon upravo zbog toga ko je ili čime se bavi.

Još uvek nema komentara.

Imate mišljenje?

Ukoliko želite da ostavite komentar, kliknite na dugme

Ostavite komentar