
フランス国家コンピュータ緊急対応チーム(CERT-FR)によると、アップル社は先週、顧客のデバイスが新種のスパイウェア攻撃の標的にされていると警告した。
CERT-FRは、国家サイバーセキュリティ機関であるANSSIによって運営されており、公共機関や重要な組織に影響を与えるサイバーセキュリティ関連のインシデントの防止と軽減を担当している。
木曜日の勧告によると、CERT-FRは、今年に入ってから発生した、傭兵スパイウェア攻撃について同社のユーザーに警告するアップルの脅威通知について、少なくとも4件の事例を把握している。
これらの警告は、3月5日、4月29日、6月25日、そして先週の9月3日に、ユーザーのアップル・アカウントに関連する電話番号と電子メールアドレスに送信された。アップル社によると、これらの警告は、ユーザーがaccount.apple.comでアカウントにサインインした後、ページの上部にも表示されるという。
「この警告は、非常に巧妙な攻撃を報告しており、そのほとんどがゼロデイ脆弱性を使用しているか、ユーザーの操作をまったく必要としないものです」とサイバーセキュリティ機関は述べている。
「これらの複雑な攻撃は、ジャーナリスト、弁護士、活動家、政治家、高官、戦略的部門の経営委員会のメンバーなど、その地位や機能から個人を標的にしている。
「通知を受け取るということは、iCloudアカウントにリンクされたデバイスの少なくとも1つが標的にされ、危険にさらされる可能性があるということだ。
CERT-FRは、これらの警告を促した原因に関する詳細な情報を共有していないが、先月Appleは、同社が “非常に洗練された攻撃 “と説明したように、WhatsAppのゼロクリック脆弱性(CVE-2025-55177)と連鎖したゼロデイ欠陥(CVE-2025-43300)にパッチを適用するための緊急アップデートをリリースした。
WhatsAppは当時、影響を受けた可能性のあるユーザーに送信した脅威の通知で、端末を工場出荷時の設定にリセットし、端末のOSとソフトウェアを最新の状態に保つよう促した。
アップルもまた、傭兵スパイウェア攻撃の標的となったユーザーに対し、ロックダウンモードを有効にし、アクセス・ナウのデジタルセキュリティ・ヘルプラインを通じて、迅速対応の緊急セキュリティ支援を要請するよう勧告している。
「2021年以降、こうした攻撃を検知したAppleは年に何度も脅威通知を送信しており、現在までに合計150カ国以上のユーザーに通知している」とAppleは述べている。”アップルは、攻撃やその結果としての脅威通知を、特定の攻撃者や地域と断定していません。”
アップルの広報担当者は、本日早朝に連絡を受けたが、すぐにコメントを得ることはできなかった。
.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}
.ia_button {
width: 100%;
margin: 0px auto;
}
}
パイカス・ブルー・レポート2025年版はこちらパスワード・クラッキングが2倍増加
46%の環境でパスワードがクラックされ、昨年の25%からほぼ倍増。
今すぐPicus Blue Report 2025を入手して、予防、検出、データ流出の傾向に関するその他の調査結果を包括的にご覧ください。




Comments