Workflow
Spyware
icon
搜索文档
Apple issues spyware alert to iPhone users
Sky News· 2026-03-19 18:59
苹果公司安全事件与用户行动呼吁 - 苹果公司敦促用户更新iPhone系统 以应对新发现的间谍软件 该软件可控制运行旧版iOS操作系统的设备 [1] - 苹果公司发言人强调 保持软件更新是用户维护设备高安全性的最重要措施 [4] - 苹果公司为无法升级至iOS 26的旧设备发布了特殊更新 以阻止黑客利用相关工具 [7] 间谍软件“Darksword”的技术细节与影响范围 - 该间谍软件名为“Darksword” 是一种旨在秘密窃取移动设备信息的恶意软件 [1] - 其影响运行2025年3月至8月期间发布的旧版iOS操作系统的用户 具体为版本18.4至18.6.2 [2] - 据研究人员估计 仍有2.2亿至2.7亿部iPhone运行旧版iOS系统 可能面临风险 [2] - 该恶意软件被描述为“高度复杂”且“似乎是专业设计的平台” [4] - “Darksword”能够窃取数据 包括电子邮件、用户名、密码、照片甚至加密货币钱包 [3] 网络威胁格局与攻击目标分析 - 网络安全研究人员发现 该强大的软件漏洞可能从数亿用户那里窃取信息 [1] - 分析显示 iPhone黑客工具的攻击目标集中于几个群体 包括受俄罗斯情报部门针对的乌克兰人、中国加密货币用户以及沙特阿拉伯、土耳其和马来西亚的人员 [2] - 研究发现“Darksword”与名为“Coruna”的另一强大iPhone间谍软件工具存在于同一服务器 后者与俄罗斯情报组织和中国网络犯罪分子有关联 [3] - 研究人员指出 这两种黑客工具表明恶意软件市场正在蓬勃发展 [3] - 专家评论称 广泛、破坏性移动攻击的入门门槛已明确降低 且此问题预计只会日益严重 [5]
Apple fixes new iPhone zero-day bug used in Paragon spyware hacks
TechCrunch· 2025-06-13 01:06
苹果安全漏洞事件 - 研究人员发现两名欧洲记者的iPhone被Paragon制造的间谍软件入侵 苹果已修复相关漏洞 [1] - 漏洞利用方式为通过iCloud链接分享的恶意照片或视频 攻击针对特定目标个体 [3] - 该漏洞在iOS 18.3.1更新中已修复 但苹果延迟4个月才披露此漏洞 [5] 漏洞修复细节 - 2月10日发布的iOS更新最初仅提及一个无关漏洞 后更新公告加入该漏洞详情 [2] - 漏洞涉及逻辑问题 可绕过iPhone安全机制 [2][3] - 苹果未解释为何延迟披露已修复漏洞 [5] Paragon间谍软件事件 - Paragon间谍软件名为Graphite 1月曾通过WhatsApp攻击约90名用户 [5] - 4月底苹果向100个国家的用户发送间谍软件攻击警报 [7] - 确认两名收到警报的记者遭Paragon软件入侵 [6] 受影响群体 - 确认受害者包括意大利记者Ciro Pellegrino和另一名欧洲知名记者 [3][6] - 尚不清楚所有收到苹果警报的用户是否都遭Graphite攻击 [7]
Apple notifies new victims of spyware attacks across the world
TechCrunch· 2025-05-01 02:01
苹果公司间谍软件通知事件 - 苹果公司本周向多名疑似政府间谍软件攻击目标的用户发送通知 [1] - 通知内容显示攻击针对用户个人身份或职业特性 覆盖全球100个国家的受影响用户 [3][4] - 公司采用电子邮件和短信双重渠道发送警报 并建议用户联系专业网络安全非营利组织 [1][2] 已公开的受攻击者案例 - 意大利记者Ciro Pellegrino确认收到通知 其供职的Fanpage媒体另一记者Francesco Cancellato曾在2月遭遇同类攻击 [2][7] - 荷兰右翼活动人士Eva Vlaardingerbroek通过社交平台公开苹果警报截图 指控这是对其言论自由的打压 [3][4] - 地中海移民救援组织两名工作人员同样成为以色列Paragon Solutions公司间谍软件的受害者 [8] 行业同类事件与技术背景 - WhatsApp去年曾拦截Paragon Solutions开发的间谍软件攻击 该公司后与意大利政府终止合作 [7][8] - 谷歌等科技公司近年定期向用户发送类似安全警报 形成行业惯例性应对措施 [1] - 数字权利组织Citizen Lab持续调查针对通讯软件用户的间谍软件攻击 [7] 事件影响范围与未解问题 - 苹果去年两次在数十个国家发送未指明具体来源的间谍软件警报 [6] - 当前攻击活动是否与已知间谍软件活动关联尚不明确 [6] - 涉事记者与活动人士均未回应TechCrunch的采访请求 [4]