上次更新于2024-07-06 08:58
苹果公司扩展了其用于雇佣间谍软件攻击的用户警告系统,并修改了其文档,以将任何可能针对的攻击通知您。该系统将处理“非常昂贵且复杂的个人攻击”,在该攻击中,国家使用NSO Group和其他人开发的商业监视工具,由国家使用。苹果说,这些攻击正在全球持续进行,并且正在少数人,包括记者,激进主义者,政客和外交官。它还强调,自2021年11月以来,苹果已经开始向被认为是由国家支持的攻击者瞄准的用户向用户发送警告通知,但没有确定引起攻击和通知的特定威胁行为者或地区。
美国政府宣布,芬兰,德国,爱尔兰,日本,波兰和韩国已经加入了早期团体,以制定保护措施,以防止滥用侵权监视技术,因为世界各地的政府继续致力于打击滥用商业间谍软件并传播。这些工具的滥用给国家安全带来了巨大的风险。
根据Google的威胁分析小组(TAG)和Mandiant的最新报告,正是商业监视供应商利用了2023年发现的97个零日漏洞中的大多数。这些漏洞尤其针对由Android和iOS启动的Web浏览器和移动设备。 Google表示,威胁参与者越来越多地使用零日,他们的活动在不久的将来不会下降。
[新闻评论]
Apple扩展了其系统,如果用户可能受到雇佣军间谍软件攻击的目标,请提醒用户。该系统专门旨在应对NSO集团开发的国家使用的昂贵且复杂的攻击。这些攻击在全球范围内正在进行,针对少数人,包括记者,激进主义者,政客和外交官。
自2021年11月以来,苹果一直向据信是由国家支持的攻击者针对的用户发送警告通知,但它采取了一项政策,没有确定导致攻击或通知的特定威胁行为者或地区。由于其极高的成本,复杂性和全球性质,这种攻击被认为是当今存在的最复杂的数字威胁之一。
同时,美国政府宣布,芬兰,德国,爱尔兰,日本,波兰和韩国等国家也加入了早期团体,以制定保护措施,以防止滥用侵犯监视技术来打击滥用商业间谍软件。这些工具的滥用给国家安全带来了巨大的风险。
Google的威胁分析小组(TAG)和Mandiant的最新报告显示,商业监视供应商利用了2023年发现的97个零日漏洞中的大多数。这些漏洞用Android和iOS来针对网络浏览器和移动设备。威胁行为者越来越多地使用零日,预计其活动不会在不久的将来下降。
这种情况再次强调了保护个人隐私和安全的重要性。虽然像苹果这样的公司可以采取措施保护用户,但国家倡议和国际合作也同样重要。同样,随着技术的进步,随着攻击者继续开发新方法,必须不断更新安全措施。为了对抗此类威胁,不仅需要采取技术措施,而且还需要法律法规和国际协议。
