网络安全专家表示,近期收到苹果公司威胁通知的用户数量异常之高。这些专家专门调查间谍软件攻击事件,他们认为这一数字反映出当前移动端间谍软件攻击的蔓延范围正在扩大。
苹果公司定期向可能成为国家级间谍软件攻击目标的用户发送威胁通知,以提醒其设备可能遭到入侵。这类通知通常与 Pegasus 等商业间谍软件有关,此类软件能够远程感染设备并窃取通讯记录、照片和位置数据。调查人员指出,此次收到通知的用户规模远超以往案例,但未透露具体受影响人数。
苹果的威胁通知系统自2021年推出以来,一直被视为行业内的安全标杆。该公司在其安全文档中表示,通知基于“内部威胁情报”和“独立调查”得出,但不会公开具体的检测方法,以避免攻击者规避检测。此次大规模通知事件表明,攻击者可能正在利用新的漏洞或分发渠道,扩大了间谍软件的感染面。
安全研究机构普遍认为,商业间谍软件行业近年来持续增长,越来越多的政府机构和私营企业成为其客户。此次事件再次引发了对移动设备供应链安全和操作系统漏洞管理的关注。苹果方面尚未就通知数量异常的原因发表评论,但表示将继续监控威胁态势并更新防护机制。
对于企业用户而言,此次事件具有警示意义:移动设备已成为高级持续性威胁的重要入口,组织需要重新评估其端点安全策略,并考虑在敏感岗位部署额外的移动威胁检测能力。随着间谍软件技术的演进,单纯依赖操作系统厂商的通知可能已不足以应对日益复杂的攻击面。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。