Apple alerte des journalistes, militants et politiques visés par des logiciels espions sophistiqués
Apple a envoyé plusieurs campagnes de notifications de menace en 2025, destinées à prévenir les utilisateurs ciblés par des logiciels espions, tels que Pegasus, Graphite ou Predator. Il s'agit de journalistes, de militants, d'avocats ou encore de personnalités politiques.
Le Centre gouvernemental de veille, d'alerte et de réponse aux attaques informatiques français (CERT-FR) a publié le 11 septembre 2025 un rapport sur les campagne de notifications de menace envoyée par Apple. Ces messages visent à prévenir certains utilisateurs qu'ils ont été ciblés par des logiciels espions, tels que Pegasus, Predator, Graphite et Triangulation.
Quatre vagues
Plusieurs vagues de messages envoyés ont été recensées en 2025 : le 5 mars 2025, le 29 avril 2025, le 25 juin 2025 et le 3 septembre 2025. Les victimes sont sélectionnées pour leur statut professionnel ou leur rôle dans la société. Il s'agit de journalistes, de militants, d'avocats, d'hommes politiques, de hauts fonctionnaires ou encore de dirigeants de secteur stratégique.
Ces outils appartiennent à la catégorie des logiciels dits mercenaires : leur niveau de sophistication les rend quasi indétectables et ils exploitent souvent des vulnérabilités zero-day, parfois sans nécessiter la moindre action de l'utilisateur de l'appareil.
Au moins un appareil infecté
Dans le détail, la réception d'une alerte signifie qu'au moins un appareil associé au compte iCloud de la victime a été visé par un logiciel et qu'il pourrait ainsi être compromis. Les notifications se présentent sous trois formes : un iMessage d'alerte, un email officiel envoyé depuis deux adresses dédiées ou une alerte affichée lors de la connexion à iCloud. A noter que l'intervalle entre la tentative d'intrusion et la réception de la notification peut varier de plusieurs mois.
Dans son rapport, le CERT fait une série de recommandations. En cas de réception d'une notification Apple, la victime doit rapidement le contacter pour recevoir une assistance technique, conserver la preuve de la notification reçue ainsi qu'éviter toute modification de l'équipement (réinitialisation, mise à jour, suppression d'applications...), ces actions pouvant compliquer les investigations.
Même si aucune protection n'est absolue contre les logiciels espions, certaines mesures renforcent la sécurité, telles que l'installation rapide des mises à jour, le redémarrage régulier du téléphone ou encore séparer strictement les usages professionnels et personnels en utilisant des appareils distincts.
SUR LE MÊME SUJET
Apple alerte des journalistes, militants et politiques visés par des logiciels espions sophistiqués
Tous les champs sont obligatoires
0Commentaire
Réagir