Apple начала новую волну уведомлений для пользователей, которые могли стать целью особо сложных атак с использованием коммерческого шпионского ПО. 13 августа 2026 года такие предупреждения получили владельцы устройств в 110 странах, при этом количество конкретных получателей компания не раскрыла. С 2021 года подобные сообщения направлялись пользователям уже более чем в 150 странах, сообщает bitbetnews.com со ссылкой на mashable.com.
Получение такого сообщения еще не означает, что iPhone уже взломан и злоумышленники получили данные. Но Apple указывает, что Threat Notification появляется при высокой уверенности в том, что конкретный человек стал целью mercenary spyware, поэтому игнорировать уведомление не следует.
Как выглядит предупреждение Apple о шпионской атаке
Компания обновила механизм доставки предупреждений. Если внутренние системы Apple обнаруживают активность, соответствующую целевой атаке mercenary spyware, пользователь может увидеть уведомление непосредственно на экране блокировки iPhone и в настройках устройства.

Смысл сообщения предельно прямой: Apple обнаружила атаку шпионского ПО, направленную именно на этот iPhone, и рекомендует принять меры для защиты устройства и данных.
Дополнительно компания использует еще несколько способов оповещения:
- предупреждение отображается на экране блокировки iPhone;
- информация появляется в настройках устройства;
- письмо отправляется на адрес электронной почты, связанный с Apple Account;
- после входа в учетную запись предупреждение появляется в верхней части страницы Apple Account.
Именно сочетание этих признаков помогает понять, действительно ли сообщение поступило от компании.
Такие уведомления нельзя воспринимать как обычную массовую рассылку о вирусах. Apple направляет их конкретным пользователям, в отношении которых обнаружены признаки целевой активности. Для большинства владельцев iPhone вероятность столкнуться с подобной атакой остается крайне низкой.
Что такое mercenary spyware и почему оно опасно
Mercenary spyware можно перевести как коммерческое или наемное шпионское программное обеспечение. Речь идет не об обычном вредоносном приложении, которое массово распространяют через сомнительные сайты, а о дорогостоящих инструментах для атак на заранее выбранных людей.
Apple относит такие операции к наиболее сложным цифровым угрозам. На подготовку атаки могут тратиться значительные технические и финансовые ресурсы, а число целей при этом остается небольшим.
В зоне повышенного риска исторически оказывались:
- журналисты и сотрудники СМИ;
- политики;
- дипломаты;
- общественные активисты;
- правозащитники;
- люди, располагающие чувствительной или политически значимой информацией.
Выбор конкретной цели часто связан не с моделью телефона, а с деятельностью самого человека.
Apple при этом не раскрывает, какие именно технические сигналы приводят к отправке Threat Notification. Компания объясняет такой подход тем, что публикация методов обнаружения помогла бы разработчикам spyware адаптировать инструменты и обходить защиту.
В Apple характеризуют Threat Notification как предупреждение с высокой степенью уверенности в том, что пользователь стал индивидуальной целью сложной атаки.
Означает ли предупреждение, что данные уже украли
Нет. Это одно из главных различий, которое нужно учитывать после получения уведомления.
Предупреждение говорит о том, что Apple обнаружила признаки целенаправленной атаки на iPhone, а не обязательно подтвержденное успешное заражение устройства. Поэтому невозможно автоматически утверждать, что злоумышленники уже прочитали переписку, получили фотографии, включали микрофон или скопировали пароли.
Возможны разные сценарии:
| Ситуация | Что она означает |
|---|---|
| Apple обнаружила признаки атаки | Пользователь мог стать выбранной целью |
| Появился Threat Notification | Сообщение требует серьезной реакции |
| Предупреждение есть, явных проблем с iPhone нет | Это не исключает попытку сложной атаки |
| Пришло письмо с требованием установить программу | Такой сценарий не соответствует настоящему уведомлению Apple |
| Сообщение просит пароль или код подтверждения | Это признак возможного мошенничества |
Особенность профессионального spyware заключается именно в незаметности. Ориентироваться только на нагрев телефона, быстро разряжающийся аккумулятор или странное поведение приложений недостаточно.
Как проверить, настоящее ли уведомление Apple
На фоне новостей о новой рассылке можно ожидать и попыток мошенников имитировать системные сообщения. Поэтому первым действием должна быть проверка самого предупреждения.
Apple отдельно подчеркивает: настоящее Apple Threat Notification не требует нажимать ссылку из письма, скачивать вложение, устанавливать приложение или профиль конфигурации. Компания также не просит сообщить пароль от Apple Account или код двухфакторной аутентификации по телефону либо электронной почте.
Проверять уведомление нужно через собственную учетную запись Apple, а не через кнопку в подозрительном письме. Если предупреждение действительно отправлено компанией, после авторизации соответствующая информация должна отображаться в аккаунте.
Практический порядок действий выглядит так:
- Не нажимать подозрительные ссылки из SMS, мессенджеров или неизвестных писем.
- Не устанавливать приложения или профили по инструкции из сообщения.
- Не вводить пароль Apple Account на странице, открытой из неожиданного письма.
- Самостоятельно перейти в учетную запись Apple привычным способом.
- Проверить наличие Threat Notification после авторизации.
- Если предупреждение подтверждается, переходить к защите устройства.
Главное правило простое. Настоящее сообщение предупреждает об угрозе, а не требует передать секретные данные. Если «Apple» просит пароль, код подтверждения или срочно установить неизвестную программу, перед пользователем, вероятнее всего, другая угроза.
Что делать после настоящего предупреждения
Если Apple предупредила о spyware, закрыть уведомление и продолжить использовать телефон как обычно не лучший вариант. Компания рекомендует повысить уровень защиты устройств и учетных записей, а пользователям из групп высокого риска обратиться за профессиональной помощью.
В первую очередь следует обновить программное обеспечение до последней доступной версии. Обновления Apple включают исправления безопасности, которые закрывают уже известные уязвимости.
Также рекомендуется проверить базовую защиту аккаунта: надежный пароль, двухфакторную аутентификацию и код-пароль самого устройства. Приложения следует устанавливать из доверенных источников, а неожиданные вложения и ссылки лучше не открывать.
Для пользователей с подтвержденным Threat Notification ситуация отличается от обычной профилактики. Apple рекомендует рассмотреть обращение к специалистам по цифровой безопасности, поскольку высокоуровневая целевая атака требует индивидуальной оценки.
Специалисты по цифровой безопасности рекомендуют не пытаться самостоятельно «найти вирус» с помощью случайного приложения из магазина. При целевой атаке важнее сохранить осторожность и получить квалифицированную помощь.
Как включить Lockdown Mode на iPhone
Одним из основных инструментов Apple против особо сложных целевых атак остается Lockdown Mode, или режим изоляции. Это специальный уровень защиты, который намеренно ограничивает часть функций устройства, чтобы сократить количество потенциальных путей для проникновения spyware.

Для включения режима на iPhone необходимо:
- Открыть «Настройки».
- Перейти в раздел конфиденциальности и безопасности.
- Найти Lockdown Mode.
- Выбрать включение режима.
- Подтвердить действие.
- Перезагрузить устройство и ввести код-пароль.
Перед активацией Apple рекомендует установить последние обновления системы.
Lockdown Mode предусмотрен не для обычного ежедневного использования всеми владельцами смартфонов. Это усиленная защита для людей, которые могут стать целью чрезвычайно сложной атаки.
Что изменится после включения режима изоляции
За повышенную безопасность приходится платить частью привычного удобства. После активации Lockdown Mode ряд функций iPhone начинает работать с ограничениями.
В сообщениях блокируется большинство типов вложений, а часть возможностей, связанных со ссылками, становится недоступной. В Safari ограничиваются некоторые сложные веб-технологии, из-за чего отдельные сайты могут отображаться некорректно или работать медленнее.
Изменения затрагивают и другие функции:
- неизвестные входящие вызовы FaceTime могут блокироваться;
- ограничивается работа общих фотоальбомов;
- устройство строже контролирует физические подключения к аксессуарам и компьютерам;
- iPhone не подключается автоматически к небезопасным Wi-Fi-сетям;
- установка новых конфигурационных профилей блокируется;
- ряд приглашений в сервисах Apple ограничивается.
Обычные телефонные звонки и текстовые сообщения при этом продолжают работать, а экстренные функции сохраняются.
Нужно ли включать Lockdown Mode всем владельцам iPhone
Нет. Apple прямо указывает, что подавляющее большинство пользователей никогда не становятся целью mercenary spyware. Режим изоляции создавался для небольшого числа людей, которым требуется защита от исключительно сложных персонализированных атак.
Если официального предупреждения нет и человек не относится к группе повышенного риска, гораздо полезнее соблюдать обычную цифровую гигиену.
В нее входят своевременные обновления iOS, двухфакторная защита учетной записи, надежный код-пароль, осторожность с неизвестными ссылками и установка приложений из проверенных источников.
Иная ситуация возникает, если Threat Notification действительно появился. Тогда ограничения Lockdown Mode становятся оправданной платой за сокращение поверхности атаки.
Почему новая волна предупреждений Apple привлекла внимание
13 августа компания разослала новую серию сообщений пользователям в 110 странах. При этом Apple не назвала количество потенциальных целей и не связала эту волну с конкретной компанией, государством или отдельным шпионским продуктом.
Поэтому автоматически утверждать, что каждое такое предупреждение связано, например, с Pegasus или другой известной системой наблюдения, нельзя.
Apple отправляет подобные уведомления несколько раз в год с 2021-го. К августу 2026 года предупреждения получили пользователи более чем в 150 странах, что показывает международный масштаб проблемы, хотя сами целевые атаки остаются редкими по сравнению с обычным мошенничеством и массовым вредоносным ПО.
Обновленный способ оповещения делает сообщение заметнее: пользователь может увидеть его непосредственно на экране iPhone, а не обнаружить спустя несколько дней среди электронной почты.
Самое важное для владельцев iPhone
Не каждое пугающее сообщение о взломе связано с реальной системой Apple. Именно поэтому сначала нужно подтвердить наличие уведомления через Apple Account и не выполнять инструкции из подозрительных писем.
Если предупреждение Apple о шпионском ПО подтвердилось, относиться к нему как к обычному спаму опасно. Следует обновить устройство, усилить безопасность учетной записи, рассмотреть включение Lockdown Mode и при высоком риске обратиться к специалистам по цифровой безопасности. Apple направляет такие сообщения не из-за массовой вирусной активности, а при обнаружении признаков индивидуально нацеленной атаки.
