Apple cảnh báo người dùng về mối đe dọa từ phần mềm gián điệp đánh thuê
Ảnh minh họa.
Apple cho biết đã phát hiện các đối tượng tấn công cố gắng khai thác lỗ hổng trên iPhone để cài đặt "phần mềm gián điệp đánh thuê". Loại hình tấn công này khác với các loại tội phạm mạng thông thường. Nó được lên kế hoạch và thực hiện tinh vi hơn, khó phát hiện hơn và nhắm mục tiêu cụ thể vào từng cá nhân, thay vì tấn công hàng loạt.
Hãng đã gửi cảnh báo về mối đe dọa này qua email, tin nhắn iMessage và thông báo trên trang Apple ID cho những người dùng có nguy cơ tại 92 quốc gia. Kể từ năm 2021, Apple cũng đã cảnh báo người dùng tại 150 quốc gia và vùng lãnh thổ về các mối đe dọa tương tự.
Apple cũng khuyến cáo tới những người dùng nhận được thông báo trên rằng họ nên liên hệ đến bộ phận kỹ thuật của công ty để được hỗ trợ. Trong khi đó, những người dùng iPhone chưa nhận được cảnh báo cũng cần hết sức cảnh giác với các rủi ro bảo mật.
Cảnh báo của Apple được cho là liên quan đến phần mềm gián điệp Pegasus của công ty NSO Group (Israel), đã bị phát hiện nhiễm vào iPhone và iPad vào năm 2021. Từ đó, Apple đã phải tung ra nhiều bản vá lỗi khẩn cấp và kiện NSO Group vì vi phạm.
Mặc dù vậy, theo báo cáo, NSO Group vẫn đang tích cực tìm cách khai thác lỗ hổng mới trên iPhone và iPad, khiến cuộc đối đầu giữa hai bên vẫn chưa có hồi kết.
Khuyến cáo cho người dùng:
Nhiều người dùng iPhone tại Việt Nam đang gặp phải hiện tượng pop-up (cửa sổ bật lên) yêu cầu cập nhật ID Apple. Điều này xảy ra nhiều lần trong ngày, do đó người dùng cần đề cao cảnh giác.
- Đọc kỹ nội dung trên pop-up trước khi thực hiện bất kỳ hành động nào.
- Không nhấp vào các liên kết hoặc mở tệp đính kèm từ các nguồn không đáng tin cậy.
- Luôn cập nhật iOS lên phiên bản mới nhất giúp bịt các lỗ hổng mà phần mềm gián điệp có thể khai thác.
- Bật xác thực hai yếu tố (2FA) cho tất cả tài khoản iCloud đang dùng
- Kiểm tra quyền truy cập đã cấp cho các ứng dụng, đặc biệt là quyền truy cập vào micro, camera và danh bạ.
- Sao lưu dữ liệu thường xuyên để phòng trường hợp thiết bị bị tấn công hoặc mất mát.
Có thể bạn quan tâm


Cục Viễn thông yêu cầu chặn Telegram sau phát hiện 68% kênh chứa nội dung xấu độc
Chính sách số
Cisco tiếp tục tái định nghĩa bảo mật trong kỷ nguyên AI
Công nghệ số
MobiSafe giúp người dùng tự do kết nối trong thời đại số
Công nghệ số