꿈을꾸는 파랑새

아이폰을 대상으로 한 악성 스파이웨어 공격이 감지되었다는 애플 위협 알림을 받으셨다면 당신만 그런 것이 아닙니다.
애플은 2026년 8월 13일에 110개국 특정 사용자들에게 새로운 위협 알림을 발송했다고 확인했습니다.
해당 기능 자체는 새로운 것이 아닙니다.
애플은 2021년부터 고도로 표적화된 스파이웨어 공격을 감지할 때마다 매년 여러 차례 이러한 위협 알림을 보내왔습니다.
또한, 애플은 개별 알림의 대상이 되는 스파이웨어를 특정하지 않으므로 오늘 받은 알림이 페가수스와 구체적으로 관련이 있다는 증거는 없다는 점도 지적할 필요가 있습니다.
하지만, 애플 자체도 NSO 그룹의 페가수스를 이러한 유형의 공격과 연관된 용병 스파이웨어의 예로 들고 있으며 이전 애플 위협 알림에 대한 포렌식 조사에서 일부 사례가 페가수스 감염으로 확인되었습니다.
애플은 앞서 발표한 지원 문서에서 특정 아이폰 사용자를 대상으로 하는 고도로 표적화된 스파이웨어 공격을 감지하고 150개국 이상의 사용자에게 위협 알림을 보낸다고 밝혔습니다.
잠재적 공격 대상 목록에는 언론인, 활동가, 정치인, 외교관 등이 포함되는데 이들은 역사적으로 이러한 유형의 스파이웨어 공격 대상이 되어 온 사람들입니다.
이러한 공격은 비용이 많이 들고 매우 정교하며 일반적으로 극소수의 사람들을 대상으로 합니다.
애플은 스파이웨어 공격은 수백만 달러의 손실을 주며 지속 기간이 짧아 탐지 및 예방이 훨씬 어렵다고 설명
사용자 대다수는 이러한 공격의 표적이 되지 않을 것입니다.
해당 회사는 개별 경보를 특정 정부, 회사 또는 지역과 연관시키지 않습니다.
애플은 위협 알림을 심각하게 받아들여야 한다고 했으며 애플은 자체적인 위협 인텔리전소와 조사를 통해 악성 스파이웨어 활동을 식별하므로 이러한 알림은 단순한 경고가 아닌 높은 신뢰도의 경고입니다.

애플은 조사를 통해 절대적인 확신을 얻을 수는 없지만, 애플의 위협 알림은 사용자가 불법 스파이웨어 공격의 표적이 되었을 가능성이 크다는 것을 알려주는 매우 확실한 경고이며 따라서 심각하게 받아들여야 한다고 밝혔습니다.
위협 경보를 발령하는 원인에 대한 정보는 제공할 수 없으며 이는 해당 정보가 스파이웨어 공격자들이 앞으로 탐지를 피하고자 공격 방식을 변경하는 데 도움이 될 수 있기 때문
알린 환경을 업데이트하여 수신자가 중요한 정보를 더 쉽게 찾고 계정과 기기를 보호하기 위한 권장 조치를 따를 수 있도록 했다고 밝혔습니다.
애플은 이러한 활동을 감지하면 사용자의 애플 계정에 연결된 이메일 주소와 전화번호로 이메일 및 iMessage 알림을 보냄
이메일은 대개 다음 발신자에게서 옵니다.
threat-notifications@email(.)apple(.)com
애플은 이러한 알림의 가짜 버전에 대해서도 사용자들에게 경고
위협 알림이 진짜인지 확인하는 방법
계정 정보 사이트 account(.)apple(.)com에 접속하여 위협 알림의 진위를 확인할 수 있으며 Apple에서 위협 알림을 보냈으면 로그인 후 페이지 상단에 표시
Apple의 위협 알림 이메일은 링크를 클릭하거나 파일을 열거나 앱이나 프로필을 설치하거나, Apple 계정 암호 또는 인증 코드를 제공하도록 요청하지 않습니다.
손해를 입었다고 생각되면 잠금 모드를 활성화하고 기기를 최신 소프트웨어로 업데이트하고 사이버 보안 전문가에게 문의
애플은 이러한 알림을 심각하게 받아들일 것을 권장하고 있으며 이러한 알림을 받았다는 것은 해당 사용자가 개별적인 표적 공격을 당했을 가능성이 매우 크다는 것을 의미하기 때문입니다.

공유하기

facebook twitter kakaoTalk kakaostory naver band