Toto nie je obyčajný vírus. Apple potvrdil špionážne útoky na vybrané zariadenia
Ukazuje sa, že ani Apple nie je nedobytný. Aj jeho zariadenia čelia útokom špionážnych nástrojov ako Pegasus či Predator, ktoré dokážu potichu preniknúť do smartfónu alebo počítača.
Apple sa opäť ocitlo v centre pozornosti bezpečnostných expertov. Spoločnosť začala distribuovať varovania používateľom iPhonov a ďalších zariadení po tom, čo sa stali cieľom mimoriadne sofistikovaných špionážnych útokov.
Na situáciu upozornil aj francúzsky národný kyberbezpečnostný tím CERT-FR, ktorý pôsobí pod agentúrou ANSSI. Tá monitoruje incidenty ohrozujúce verejné inštitúcie aj strategické podniky. Na správu upozornil portál BleepingComputer.
Štyri vlny varovaní v roku 2025
CERT-FR potvrdil, že od začiatku roka Apple rozoslal minimálne štyri samostatné vlny upozornení: 5. marca, 29. apríla, 25. júna a 3. septembra. Správy prichádzali nielen formou e-mailu alebo SMS, ale používateľ ich uvidel aj po prihlásení do svojho účtu na stránke account.apple.com. To naznačuje, že Apple situáciu považoval za vážnu a hrozbu bolo potrebné riešiť okamžite.
Zero-day útoky na vybraných ľudí
Tieto útoky boli mimoriadne cielené a využívali takzvané zero-day zraniteľnosti. Ide o chyby, ktoré výrobca softvéru ešte nepozná a preto nemá dostupnú opravu. Útočníci tak môžu preniknúť do zariadenia aj bez kliknutia na odkaz či otvorenia prílohy. Ide o tzv. zero-click útoky. Obeťami sú spravidla ľudia z verejného života alebo tí, ktorí pracujú s citlivými dátami: novinári, politici, právnici, aktivisti či vysokí úradníci.

Ak používateľ dostane varovanie od Applu, znamená to, že aspoň jedno zariadenie prepojené s jeho iCloud účtom bolo vystavené reálnemu útoku a mohlo byť kompromitované. CERT-FR nezverejnil všetky technické detaily, no incidenty sa spájajú s nedávnou núdzovou opravou Applu. Tá riešila zraniteľnosť CVE-2025-43300, ktorá bola kombinovaná s chybou vo WhatsApp označenou ako CVE-2025-55177. V praxi išlo o reťazenie dier, ktoré umožnilo spustiť škodlivý kód úplne bez vedomia používateľa.
Ako reagovali Apple a WhatsApp
WhatsApp po odhalení incidentu odporučil najjednoduchšie, no spoľahlivé riešenie, ktorým je obnovenie zariadenia do továrenských nastavení a pravidelné aktualizovanie aplikácií aj systému.
Neprehliadni
Apple na svojej strane odporúča zapnúť funkciu Lockdown Mode (Režim uzamknutia), ktorý síce obmedzí niektoré funkcie iPhonu či Macu, ale výrazne zníži riziko napadnutia. Firma tiež radí obrátiť sa na Access Now Digital Security Helpline, kde môžu obete získať odbornú pomoc a praktické rady.
Útoky majú globálny charakter
Zverejnené čísla ukazujú, že nejde o výnimočnú udalosť. Od roku 2021 Apple rozoslal takéto varovania už používateľom vo viac než 150 krajinách sveta. Útočníkov spoločnosť nemenovala a nepripísala zodpovednosť konkrétnym štátom, no odborníci dlhodobo upozorňujú, že ide najmä o operácie podporované vládami s cieľom sledovať nepohodlné osoby a získať citlivé dáta.