Apple vient d’envoyer une nouvelle vague de notifications de sécurité à des utilisateurs dans 110 pays. Ces alertes indiquent que des attaquants pourraient avoir ciblé leurs appareils avec des logiciels espions mercenaires. Ces outils particulièrement sophistiqués permettent à leurs opérateurs de surveiller un nombre très limité de personnes.
Depuis la fin de l’année 2021, Apple prévient régulièrement les utilisateurs qu’elle soupçonne d’avoir été ciblés individuellement. La firme affirme avoir désormais envoyé ce type de notification à des clients dans plus de 150 pays, sans toutefois attribuer les attaques à des acteurs ou à des régions géographiques spécifiques.
Cette dernière campagne se distingue également par le nombre de personnes ayant publiquement signalé avoir reçu une alerte. Access Now fait notamment état d’un nombre record de demandes d’aide après l’envoi des notifications.
L’essentiel à retenir
- Apple a envoyé des notifications de menace à des utilisateurs dans 110 pays.
- L’entreprise a prévenu des utilisateurs dans plus de 150 pays depuis le lancement de ces alertes fin 2021.
- Les attaquants ciblent généralement ces personnes en fonction de leur identité ou de leur activité.
- Les logiciels espions mercenaires ciblent un nombre très limité de personnes et leurs appareils.
- Apple considère ces notifications comme des alertes à haut niveau de confiance.
- Access Now a enregistré un nombre record de demandes d’aide après cette nouvelle vague d’alertes.
Qui sont les utilisateurs ciblés par les logiciels espions mercenaires ?
Apple envoie généralement ses notifications à des personnes que des attaquants pourraient avoir ciblées individuellement en raison de « qui elles sont ou de ce qu’elles font ». Les profils concernés comprennent notamment les journalistes, les militants, les responsables politiques et les diplomates.
Contrairement aux campagnes de cybercriminalité classiques, ces attaques ne cherchent pas à infecter un grand nombre d’appareils. Elles se concentrent sur un très petit nombre de personnes et leurs appareils, avec des ressources importantes consacrées au développement des outils permettant de mener les opérations de surveillance.
Les fournisseurs de logiciels espions investissent notamment du temps et des ressources dans la mise au point d’exploits capables de délivrer leur charge de surveillance sur les appareils ciblés.
Pourquoi Apple ne révèle-t-elle pas l’origine des attaques ?
Apple affirme que le coût, la sophistication et la dimension internationale des attaques utilisant des logiciels espions mercenaires en font certaines des menaces numériques les plus avancées actuellement.
L’entreprise ne rattache toutefois pas les attaques ou les notifications qui en résultent à des attaquants ou à des régions géographiques spécifiques.
Apple ne communique pas non plus les éléments précis qui déclenchent l’envoi d’une notification. Selon la firme, révéler ces informations pourrait permettre aux opérateurs de logiciels espions d’adapter leurs tactiques en réaction à la divulgation publique de ces mécanismes.
Comment Apple prévient-elle les utilisateurs concernés ?
Les utilisateurs concernés reçoivent la notification de menace par trois canaux différents. Apple affiche d’abord une alerte directement sur l’iPhone, notamment sur l’écran verrouillé et dans les Réglages.
Une notification est également envoyée aux adresses e-mail associées au compte Apple de l’utilisateur. Enfin, une bannière apparaît en haut de la page du compte Apple après connexion à account.apple.com.
Cette combinaison permet donc à Apple de communiquer l’alerte à la fois sur l’appareil concerné, par e-mail et directement depuis le compte Apple.
Que recommande Apple aux utilisateurs qui reçoivent une alerte ?
Apple considère ses notifications comme des alertes à haut niveau de confiance indiquant qu’un utilisateur a été spécifiquement ciblé par une attaque utilisant un logiciel espion mercenaire. L’entreprise recommande donc aux personnes concernées de prendre la menace au sérieux et de renforcer immédiatement la sécurité de leurs appareils et de leur compte.
Plusieurs mesures sont recommandées :
- Mettre les appareils à jour avec la dernière version logicielle
- Protéger les appareils avec un code d’accès, Touch ID ou Face ID
- Activer l’authentification à deux facteurs sur le compte Apple
- Activer la protection en cas de vol de l’appareil
- Installer uniquement des applications provenant de sources fiables
- Activer le mode Isolement
- Ne pas ouvrir de liens ou de pièces jointes provenant d’expéditeurs inconnus
Une vague d’alertes particulièrement importante
La dernière campagne semble avoir suscité un nombre inhabituellement élevé de signalements. Mohammed Al-Maskati est un militant bahreïni des droits humains et le directeur de la Digital Security Helpline d’Access Now. Il a indiqué à TechCrunch que l’organisation avait reçu un nombre record de demandes d’aide après l’envoi des dernières notifications Apple.
Certaines des personnes ayant reçu ces alertes sont notamment des membres de l’armée ukrainienne.
John Scott-Railton, chercheur senior au Citizen Lab, a également souligné l’ampleur et la diversité géographique des publications de personnes indiquant avoir reçu une notification. Selon lui, le nombre de signalements publics serait probablement très inférieur au nombre réel de notifications envoyées.
The Hacker News a mis à jour son article le 18 août 2026 pour intégrer ces nouveaux éléments.
Que sait-on de l’ampleur de la campagne ?
Apple indique avoir envoyé des notifications à des utilisateurs dans 110 pays lors de cette nouvelle vague. L’entreprise précise également qu’elle a averti des utilisateurs dans plus de 150 pays depuis qu’elle a commencé à envoyer des notifications de menace à la fin de 2021.
Apple n’a pas communiqué le nombre exact de personnes concernées par la campagne actuelle.
Apple n’a pas non plus attribué les attaques à des acteurs ou à des régions géographiques précises. Les informations publiques disponibles ne permettent donc pas d’établir qui se trouve derrière cette campagne ni quelle est son origine géographique.
Pourquoi ces alertes sont-elles prises au sérieux ?
Apple décrit ses notifications comme des alertes à haut niveau de confiance indiquant qu’un logiciel espion mercenaire a spécifiquement ciblé un utilisateur. La firme souligne néanmoins qu’elle ne communique pas les détails de ses mécanismes de détection.
Cette prudence s’explique notamment par le risque que les opérateurs de logiciels espions utilisent ces informations pour modifier leurs méthodes et contourner les mécanismes permettant de détecter leurs attaques.
Pour les personnes qui reçoivent une notification, Apple recommande donc de considérer l’alerte comme sérieuse et d’appliquer les mesures de sécurité préconisées.
La nouvelle vague de notifications Apple rappelle ainsi que les logiciels espions mercenaires peuvent viser des individus précis dans le cadre d’opérations particulièrement sophistiquées. Avec des utilisateurs alertés dans 110 pays et un nombre record de demandes d’aide signalé par Access Now, cette campagne a suscité une attention particulière. Apple continue toutefois de ne pas attribuer publiquement ces attaques à des acteurs ou à des régions géographiques spécifiques.
