Σύνοψη
- Η Apple έστειλε νέο κύμα Threat Notifications σε χρήστες 110 χωρών
- Οι ειδοποιήσεις δείχνουν στοχοποίηση από mercenary spyware, όχι απαραίτητα επιτυχημένη μόλυνση
- Η νέα προειδοποίηση μπορεί να εμφανιστεί απευθείας στην οθόνη κλειδώματος του iPhone
- Η Apple συστήνει ενημέρωση λογισμικού, Lockdown Mode και εξειδικευμένη βοήθεια
- Οι προειδοποιήσεις μπορεί να φτάσουν μήνες μετά την αρχική απόπειρα επίθεσης
Η Apple έστειλε νέο κύμα προειδοποιήσεων σε χρήστες που ενδέχεται να έχουν στοχοποιηθεί από ιδιαίτερα εξελιγμένο mercenary spyware, με τις ειδοποιήσεις να αφορούν 110 χώρες.
Στις 13 Αυγούστου 2026 η Apple απέστειλε νέα σειρά Apple Threat Notifications σε χρήστες που, σύμφωνα με τα συστήματα ανίχνευσης της εταιρείας, είχαν στοχοποιηθεί από εμπορικό κατασκοπευτικό λογισμικό. Η Apple επιβεβαίωσε στο TechCrunch ότι ο συγκεκριμένος γύρος αφορά χρήστες σε 110 χώρες, χωρίς να δημοσιοποιήσει τον αριθμό των παραληπτών ή αναλυτική λίστα χωρών. Η νέα εμπειρία ειδοποίησης εμφανίζει πλέον έντονη προειδοποίηση απευθείας στην οθόνη κλειδώματος του iPhone, ενώ ενημέρωση αποστέλλεται επίσης μέσω email και εμφανίζεται στον λογαριασμό Apple του χρήστη.
Η σημασία της ειδοποίησης είναι πολύ μεγαλύτερη από εκείνη μιας συνηθισμένης προειδοποίησης κυβερνοασφάλειας. Η Apple χαρακτηρίζει τα Threat Notifications ειδοποιήσεις υψηλής αξιοπιστίας ότι ένα συγκεκριμένο άτομο έχει στοχοποιηθεί, πιθανότατα εξαιτίας της ταυτότητας ή της δραστηριότητάς του. Οι επιθέσεις αυτού του τύπου αφορούν πολύ μικρό αριθμό χρηστών και έχουν συνδεθεί ιστορικά με στόχους όπως δημοσιογράφοι, ακτιβιστές, πολιτικοί και διπλωμάτες.
Τι σημαίνει πραγματικά η ειδοποίηση
Ένα Apple Threat Notification δεν σημαίνει από μόνο του ότι το iPhone έχει ήδη παραβιαστεί επιτυχώς. Σημαίνει όμως ότι η Apple έχει εντοπίσει στοιχεία που της δίνουν υψηλή βεβαιότητα ότι ο συγκεκριμένος χρήστης αποτέλεσε στόχο mercenary spyware και ότι το περιστατικό πρέπει να αντιμετωπιστεί σοβαρά.
Η Apple αναφέρει ότι τέτοιες επιθέσεις είναι εξαιρετικά ακριβές και τεχνικά προηγμένες, εξελίσσονται συνεχώς και συχνά χρησιμοποιούνται εναντίον πολύ συγκεκριμένων προσώπων. Η εταιρεία δεν αποδίδει τις ειδοποιήσεις σε συγκεκριμένο εισβολέα, κυβέρνηση ή γεωγραφική περιοχή, καθώς η αποκάλυψη τεχνικών λεπτομερειών θα μπορούσε να βοηθήσει τους επιτιθέμενους να αλλάξουν τη συμπεριφορά τους. Από το 2021 έχει αποστείλει αντίστοιχες ειδοποιήσεις πολλές φορές κάθε χρόνο και συνολικά έχει ενημερώσει χρήστες σε περισσότερες από 150 χώρες.
Εξίσου σημαντικό είναι ότι οι ειδοποιήσεις δεν αποτελούν απαραίτητα συναγερμό σε πραγματικό χρόνο. Έρευνα του Citizen Lab έχει δείξει ότι μπορεί να αποστέλλονται σε παρτίδες και να φτάνουν στον χρήστη μήνες μετά την αρχική απόπειρα στοχοποίησης.
Πώς αναγνωρίζεται μια γνήσια ειδοποίηση της Apple
Η νέα ειδοποίηση μπορεί να εμφανιστεί στην οθόνη κλειδώματος και στις Ρυθμίσεις του iPhone. Η Apple στέλνει επίσης email στις διευθύνσεις που συνδέονται με τον Apple Account και εμφανίζει σχετική προειδοποίηση στο επάνω μέρος της σελίδας του λογαριασμού μετά τη σύνδεση.
Υπάρχει όμως μια κρίσιμη λεπτομέρεια λόγω του προφανούς κινδύνου phishing: η Apple δηλώνει ότι τα πραγματικά Threat Notifications δεν ζητούν από τον χρήστη να ανοίξει κάποιο αρχείο, να εγκαταστήσει εφαρμογή ή configuration profile, να ακολουθήσει σύνδεσμο ή να δώσει κωδικό πρόσβασης και κωδικό επαλήθευσης. Ο ασφαλέστερος τρόπος ελέγχου είναι η απευθείας σύνδεση στον Apple Account, όπου μια πραγματική ειδοποίηση εμφανίζεται στην κορυφή.
Τι πρέπει να κάνει άμεσα όποιος λάβει την προειδοποίηση
Η Apple συστήνει την ενεργοποίηση του Lockdown Mode και την αναζήτηση εξειδικευμένης τεχνικής βοήθειας. Παράλληλα, η ενημέρωση όλων των συσκευών στις τελευταίες διαθέσιμες εκδόσεις λογισμικού θεωρείται βασικό βήμα προστασίας. Στις 16 Αυγούστου 2026, η Apple καταγράφει ως τρέχουσες εκδόσεις τα iOS και iPadOS 26.6 και το macOS 26.6.1.
Για δημοσιογράφους, bloggers, οργανώσεις και άλλα μέλη της κοινωνίας των πολιτών, η Apple παραπέμπει και στη Digital Security Helpline της μη κερδοσκοπικής Access Now, η οποία λειτουργεί όλο το 24ωρο και παρέχει δωρεάν βοήθεια για περιστατικά ψηφιακής ασφάλειας.
Η Access Now δίνει ακόμη μία σημαντική συμβουλή: ο χρήστης που έχει λάβει τέτοια ειδοποίηση δεν θα πρέπει να διαγράψει βιαστικά τη συσκευή του. Η διαγραφή δεν εγγυάται ότι θα αποτρέψει νέα μόλυνση και μπορεί να εξαφανίσει στοιχεία χρήσιμα σε μια μεταγενέστερη ψηφιακή εγκληματολογική ανάλυση. Η οργάνωση προτείνει τη διατήρηση αντιγράφου ασφαλείας ώστε να μπορούν να διασωθούν πιθανά αποδεικτικά στοιχεία.
Lockdown Mode: Τι αλλάζει στην πράξη
Το Lockdown Mode είναι η ακραία λειτουργία προστασίας της Apple για χρήστες που αντιμετωπίζουν αυξημένο κίνδυνο από εξελιγμένες στοχευμένες επιθέσεις. Διατίθεται σε iOS 16 ή νεότερο, iPadOS 16 ή νεότερο, macOS Ventura ή νεότερο και watchOS 10 ή νεότερο.
Όταν ενεργοποιηθεί, μειώνει δραστικά την επιφάνεια επίθεσης, αλλά περιορίζει παράλληλα αρκετές λειτουργίες. Στα Messages μπλοκάρονται πολλοί τύποι συνημμένων και λειτουργίες όπως τα previews συνδέσμων, ενώ περιορίζονται τεχνολογίες web, εισερχόμενες κλήσεις FaceTime από άγνωστες επαφές, προσκλήσεις υπηρεσιών Apple και η εγκατάσταση configuration profiles. Οι συνδέσεις με ενσύρματα αξεσουάρ απαιτούν ξεκλείδωτη συσκευή και τα iPhone ή iPad δεν συνδέονται αυτόματα σε μη ασφαλή Wi-Fi, ενώ απενεργοποιείται η υποστήριξη δικτύων 2G και 3G.
Για φωτογράφους υπάρχει και μία ιδιαίτερα πρακτική αλλαγή: κατά την κοινή χρήση φωτογραφιών αφαιρούνται τα δεδομένα τοποθεσίας, ενώ τα Shared Albums παύουν να εμφανίζονται στη συσκευή που βρίσκεται σε Lockdown Mode. Πρόκειται για επιπλέον προστασία προσωπικών πληροφοριών, αλλά μπορεί να επηρεάσει υπάρχοντα workflows παράδοσης ή συνεργασίας.
Η Apple δήλωσε στο TechCrunch ότι μέχρι σήμερα δεν έχει δει περίπτωση επιτυχούς παραβίασης μιας συσκευής ενώ το Lockdown Mode ήταν ενεργοποιημένο. Αυτό δεν μετατρέπει τη λειτουργία σε απόλυτη εγγύηση ασφάλειας, αλλά εξηγεί γιατί αποτελεί μία από τις βασικές συστάσεις προς άτομα υψηλού κινδύνου.
Γιατί αφορά ιδιαίτερα φωτογράφους και creators
Οι περισσότεροι φωτογράφοι και creators δεν πρόκειται ποτέ να αποτελέσουν στόχο mercenary spyware. Ωστόσο, το επαγγελματικό προφίλ ορισμένων δημιουργών μπορεί να αλλάξει εντελώς την εκτίμηση κινδύνου, ιδιαίτερα όταν εργάζονται στη δημοσιογραφία, σε εμπόλεμες ζώνες, σε πολιτικές αποστολές, σε έρευνες ή με εμπιστευτικές πηγές. Η ίδια η Apple αναφέρει τους δημοσιογράφους μεταξύ των ομάδων που έχουν ιστορικά στοχοποιηθεί.
Ένα σύγχρονο iPhone ή Mac μπορεί να αποτελεί κεντρικό εργαλείο εργασίας, με μη δημοσιευμένες φωτογραφίες και βίντεο, επικοινωνίες με πηγές και πελάτες, ημερολόγια, αρχεία, δεδομένα τοποθεσίας και στοιχεία πρόσβασης σε υπηρεσίες. Για έναν φωτορεπόρτερ ή documentary creator, επομένως, μια τέτοια ειδοποίηση δεν πρέπει να αντιμετωπίζεται ως ένα ακόμη γενικό μήνυμα ασφαλείας.
Το PTTL είχε επίσης καταγράψει το 2025 επείγουσα ενημέρωση iOS 18.6.2 και iPadOS 18.6.2 για ευπάθεια στο ImageIO, την οποία η Apple είχε συνδέσει με εξαιρετικά εξελιγμένες επιθέσεις εναντίον συγκεκριμένων ατόμων. Το περιστατικό υπενθύμιζε ήδη πόσο σημαντικές είναι οι άμεσες ενημερώσεις συστήματος σε περιβάλλον στοχευμένων επιθέσεων.
Η ελληνική διάσταση
Το ζήτημα δεν είναι θεωρητικό ούτε μακρινό για την Ελλάδα. Τον Ιούλιο του 2026 το Citizen Lab ανακοίνωσε ότι ψηφιακή εγκληματολογική ανάλυση στο iPhone του πρώην ευρωβουλευτή και δημοσιογράφου Στέλιου Κούλογλου έδειξε μόλυνση με Pegasus το 2022 και ξανά τον Μάρτιο του 2023. Η έρευνα εντόπισε επίσης Apple threat notifications που είχαν φτάσει στον λογαριασμό του τον Μάρτιο και τον Αύγουστο του 2023 και τον Απρίλιο του 2024.
Το Citizen Lab δεν απέδωσε τις συγκεκριμένες μολύνσεις σε συγκεκριμένη κρατική υπηρεσία ή πελάτη της NSO Group και τόνισε ότι δεν είχε στοιχεία που να αποδεικνύουν ευθύνη της ελληνικής κυβέρνησης. Η υπόθεση δείχνει όμως πρακτικά γιατί οι ειδοποιήσεις της Apple μπορεί να αποτελέσουν σημαντική αφετηρία για μεταγενέστερη forensic έρευνα και γιατί δεν πρέπει να αγνοούνται.
Δεν έχει δημοσιοποιηθεί λίστα με τις 110 χώρες του νέου κύματος ειδοποιήσεων του Αυγούστου, επομένως δεν μπορεί να επιβεβαιωθεί από τα διαθέσιμα στοιχεία αν η Ελλάδα περιλαμβάνεται συγκεκριμένα σε αυτή την αποστολή.
Τι πιστεύουμε
Η σημαντικότερη αλλαγή δεν είναι ότι η Apple ανακάλυψε ξαφνικά ένα νέο είδος απειλής, αλλά ότι κάνει την προειδοποίηση πολύ δυσκολότερο να περάσει απαρατήρητη. Για ανθρώπους υψηλού κινδύνου, ειδικά δημοσιογράφους και creators που χειρίζονται ευαίσθητο υλικό, η εμφανής ειδοποίηση στην οθόνη κλειδώματος μπορεί να είναι κρίσιμη. Ταυτόχρονα, ένα Threat Notification πρέπει να αντιμετωπίζεται ως σοβαρή ένδειξη στοχοποίησης και όχι ως απόδειξη επιτυχούς μόλυνσης ή ταυτότητας του δράστη.
Συχνές ερωτήσεις
Αν εμφανιστεί Apple Threat Notification σημαίνει ότι το iPhone έχει χακαριστεί;
Όχι απαραίτητα. Η Apple δηλώνει ότι η ειδοποίηση αποτελεί ένδειξη υψηλής αξιοπιστίας ότι ο χρήστης έχει στοχοποιηθεί από mercenary spyware, αλλά η στοχοποίηση δεν ισοδυναμεί από μόνη της με επιτυχημένη μόλυνση.
Πώς μπορεί να επιβεβαιωθεί ότι η ειδοποίηση είναι πραγματική;
Μια πραγματική προειδοποίηση εμφανίζεται στον Apple Account του χρήστη. Η Apple δεν ζητά μέσω Threat Notification κωδικούς πρόσβασης ή verification codes, ούτε ζητά εγκατάσταση εφαρμογών ή profiles.
Πρέπει όλοι να ενεργοποιήσουν το Lockdown Mode;
Όχι. Η Apple το σχεδιάζει για τον πολύ μικρό αριθμό χρηστών που κινδυνεύουν από εξαιρετικά προηγμένες στοχευμένες επιθέσεις, καθώς η λειτουργία περιορίζει σημαντικά ορισμένες καθημερινές δυνατότητες της συσκευής.
Μπορεί η ειδοποίηση να αφορά επίθεση που έγινε μήνες πριν;
Ναι. Το Citizen Lab επισημαίνει ότι οι ειδοποιήσεις μπορεί να αποστέλλονται σε παρτίδες και να μην είναι real-time, επομένως η στοχοποίηση μπορεί να έχει προηγηθεί αρκετό διάστημα.


