Турция заменила телефоны министров после предупреждения Apple о шпионском ПО

По меньшей мере три турецких министра получили уведомления от Apple о том, что их iPhone могли стать целью атак с использованием коммерческого шпионского программного обеспечения.

Предупреждения стали частью более масштабной рассылки Apple, направленной в прошлом месяце неопределенному числу пользователей iPhone в 110 странах, включая Турцию. По данным Middle East Eye, уведомления министрам были отправлены в рамках той же серии предупреждений.

Власти считают, что взлом не удался

Турецкий чиновник сообщил Middle East Eye, что власти считают, что попытки получить доступ к телефонам министров не увенчались успехом.

Чиновник не раскрыл имена министров, однако отметил, что они использовали телефоны с усиленными мерами безопасности и специально зашифрованными приложениями, предназначенными для защиты конфиденциальной информации.

После получения уведомлений от Apple недавно созданное Управление кибербезопасности Турции проверило устройства, заменило их и ввело дополнительные меры защиты, сообщил чиновник.

При этом остается неизвестным, какое именно шпионское ПО использовалось при попытке атаки, поскольку аналогичные инструменты наблюдения выпускают несколько компаний. Кроме того, обновление операционной системы iPhone может уничтожить цифровые следы, которые в противном случае помогли бы установить факт проникновения.

Сохранившиеся цифровые следы обычно указывают лишь на IP-адрес, связанный с определенной страной, что само по себе не позволяет установить место, откуда была совершена атака.

Атаки на представителей региона стали обычным явлением

По словам чиновника, попытки взлома телефонов министров, политиков, бизнесменов и других влиятельных лиц стали обычным явлением во всем регионе. Поэтому чиновники исходят из того, что целью атаки они могут стать в любой момент. «Для таких атак не обязательно должна быть какая-то конкретная причина, и всем нам необходимо сохранять бдительность», — сказал чиновник.

Источники в Анкаре заявили, что за последней попыткой атаки потенциально могут стоять самые разные политические и экономические группы интересов, однако установить конкретных виновников в подобных случаях крайне сложно. По словам источников, подозрения в таких ситуациях часто падают на такие страны, как Израиль и Греция. При этом шпионское ПО также продавалось многочисленным правительствам в регионе.

Отголоски разоблачений Pegasus в 2021 году

Это не первый случай, когда высокопоставленные турецкие чиновники сталкиваются с подобными угрозами. В 2021 году они стали целями предполагаемых атак с использованием Pegasus — шпионского ПО, разработанного израильской компанией NSO Group. Его связывают с операциями по слежке за журналистами, активистами, дипломатами и государственными чиновниками по всему миру.

Было установлено, что Pegasus использовал уязвимости в системе iMessage компании Apple для проникновения в телефоны без необходимости перехода пользователя по ссылке. Такой способ атаки известен как эксплуатация уязвимости «нулевого клика» (zero-click).

В том же году базирующаяся в Париже некоммерческая организация Forbidden Stories совместно с консорциумом из 16 СМИ сообщила, что государственные заказчики с 2016 года выбрали более 50 000 телефонных номеров по всему миру в качестве потенциальных целей наблюдения. Расследование получило широкую известность под названием Pegasus Project.

После той волны атак турецкие чиновники заменили свои телефоны и номера, стремясь разорвать возможную связь с шпионским ПО.

С тех пор Apple представила функцию Lockdown Mode («Режим изоляции»), предназначенную для дополнительной защиты пользователей, которые подвергаются повышенному риску сложных целевых кибератак.