Veille réglementaire
Apple alerte sur des attaques par logiciels espions : procédures de réponse et bonnes pratiques
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a recensé plusieurs vagues de notifications envoyées par Apple depuis mars 2025, signalant des attaques ciblées par des logiciels espions avancés. Ces campagnes, bien que non exhaustives, concernent des profils spécifiques : journalistes, avocats, militants, personnalités politiques, hauts fonctionnaires ou dirigeants de secteurs stratégiques.
Mécanismes des alertes et risques associés
Les notifications, transmises via iMessage et courriel depuis des adresses dédiées, indiquent qu’au moins un appareil lié au compte iCloud a été potentiellement compromis. Le délai entre la tentative de compromission et l’alerte varie, mais peut s’étendre sur plusieurs mois. Les logiciels incriminés, comme Pegasus, Predator, Graphite ou Triangulation, exploitent des vulnérabilités sophistiquées, parfois sans interaction utilisateur.
Procédures recommandées en cas de réception d’une alerte
En présence d’une notification Apple, les mesures suivantes doivent être appliquées sans délai :
- Contacter le CERT-FR pour une assistance technique immédiate ;
- Conserver le courriel de notification comme preuve ;
- Éviter toute modification sur l’équipement (réinitialisation, suppression d’applications, mises à jour ou redémarrages) afin de ne pas entraver les investigations.
Mesures de protection et bonnes pratiques
Pour réduire les risques de compromission, les utilisateurs et organisations sont invités à adopter les réflexes suivants :
- Mettre à jour systématiquement les équipements avec les dernières versions logicielles, les correctifs de sécurité d’Apple corrigeant fréquemment des failles exploitées ;
- Activer les mises à jour automatiques, en priorité pour les correctifs de sécurité ;
- Isoler les usages personnels et professionnels, idéalement via des appareils distincts ;
- Activer le Mode Isolement sur les appareils Apple pour renforcer leur sécurité ;
- Redémarrer régulièrement les appareils, de préférence quotidiennement ;
- Adopter une hygiène numérique rigoureuse : éviter les liens ou pièces jointes suspects, configurer des codes d’accès robustes et uniques, activer l’authentification à deux facteurs, et proscrire l’installation d’applications non officielles.
Recommandations spécifiques pour les environnements professionnels
Les organisations doivent renforcer leur posture de sécurité en appliquant les principes suivants :
- Fournir des appareils dédiés et maîtrisés pour un usage professionnel ;
- Vérifier systématiquement les expéditeurs des courriels d’alerte, notamment les adresses threat-notifications[at]email.apple.com et threat-notifications[at]apple.com ;
- Exclure les équipements électroniques des salles de réunion lors de discussions sensibles.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.