Nouvelle vague d'alertes sécurité : Apple avertit des utilisateurs dans 110 pays supplémentaires
Apple a envoyé une nouvelle série de notifications de sécurité à des utilisateurs répartis dans 110 pays pour les alerter d'une potentielle attaque par des logiciels espions mercenaires. Ce nouvel envoi porte le nombre total de pays concernés par ces alertes à plus de 150 depuis le début du programme de notification.
Il s'agit d'une annonce officielle d'Apple. Ces alertes s'inscrivent dans le cadre du système de notification contre les menaces ciblées que la firme déploie depuis plusieurs années. Les utilisateurs concernés ont reçu un e-mail et une notification dans leur identifiant Apple indiquant que leur compte iCloud pouvait être ciblé.
Qui est concerné ?
Les notifications ont été envoyées à des utilisateurs présentant un profil jugé « à risque » par les systèmes de détection d'Apple. L'entreprise précise que ces attaques reposent sur des logiciels espions mercenaires comme Pegasus (NSO Group) ou Predator, développés par des entreprises privées et vendus à des États ou des entités gouvernementales.
Si vous n'avez pas reçu de notification, vous n'êtes probablement pas concerné. Apple ne notifie que les comptes effectivement détectés comme cibles potentielles.
Que faire si vous avez reçu une alerte ?
Si vous avez reçu une alerte, voici les étapes recommandées :
- Vérifiez l'authenticité de la notification : connectez-vous directement à appleid.apple.com pour confirmer que l'alerte provient bien d'Apple. Les arnaques par hameçonnage (phishing) imitent parfois ces messages.
- Mettez à jour iOS et iPadOS : installez immédiatement la dernière version disponible. Les mises à jour de sécurité corrigent les failles exploitées par ces logiciels espions.
- Activez le mode Verrouillage : cette fonctionnalité, disponible depuis iOS 16, limite les vecteurs d'attaque en bloquant certaines fonctionnalités (messages, appels, accessoires) lorsqu'il est activé.
- Sécurisez votre identifiant Apple : activez l'authentification à deux facteurs et modifiez votre mot de passe.
- Contactez un expert en cybersécurité : si vous êtes journaliste, militant ou exercez une activité sensible, faites appel à une organisation spécialisée comme Amnesty International ou Access Now.
Contexte : le programme de notification d'Apple
Apple a lancé son système de notification des menaces d'État en 2021. Depuis, l'entreprise envoie régulièrement des alertes aux utilisateurs qu'elle détecte comme cibles potentielles. Ces vagues précédentes ont touché des journalistes, des avocats et des défenseurs des droits humains dans de nombreux pays.
Le mode Verrouillage, introduit en 2022 avec iOS 16, renforce la protection en désactivant certaines fonctionnalités jugées vulnérables : réception de messages d'inconnus, invitations FaceTime non sollicitées, accessoires filaires bloqués lorsque l'appareil est verrouillé, ou encore le chargement de profils de configuration.
Compatibilité du mode Verrouillage
| Appareil | Version minimale |
|---|---|
| iPhone (tous modèles) | iOS 16 ou version ultérieure |
| iPad (tous modèles) | iPadOS 16 ou version ultérieure |
| Mac (tous modèles) | macOS Ventura ou version ultérieure |
| Apple Watch | watchOS 9 ou version ultérieure |
Cette nouvelle vague d'alertes confirme qu'Apple poursuit ses efforts de détection et de notification face aux menaces de surveillance ciblée. Si vous pensez être une cible potentielle sans avoir reçu d'alerte, vous pouvez activer le mode Verrouillage de manière préventive depuis Réglages > Confidentialité et sécurité > Mode Verrouillage.
Communication renforcée : Apple publie un nouvel article sur les notifications de menaces
Apple a publié un nouvel article d'assistance intitulé « About Apple threat notifications and protecting against mercenary spyware », venant compléter son dispositif d'alerte sécurité. Ce document officiel précise la nature des Apple Threat Notifications et détaille les mesures de protection recommandées face aux logiciels espions mercenaires.
Ces notifications sont envoyées par Apple aux utilisateurs susceptibles d'être ciblés par des attaques sophistiquées. Contrairement aux campagnes de phishing classiques, ces attaques ciblées reposent sur des spywares mercenaires — outils de surveillance développés par des entreprises privées et vendus à des États ou entités.
| Élément | Détail |
|---|---|
| Source | Article d'assistance officiel Apple |
| Cible | Utilisateurs potentiellement ciblés par des logiciels espions mercenaires |
| Recommandation principale | Activation du Mode Verrouillage |
| Support externe | Digital Security Helpline d'Access Now |
Qu'est-ce qu'un spyware mercenaire ?
Les logiciels espions mercenaires diffèrent des malwares grand public par leur coût élevé, leur sophistication technique et leur ciblage restreint. Développés par des sociétés comme NSO Group (Pegasus) ou d'autres acteurs du secteur, ils sont conçus pour infiltrer iOS et iPadOS sans interaction de l'utilisateur (zero-click).
Apple distingue ces menaces des attaques conventionnelles par leur caractère ciblé et personnalisé. Les victimes sont généralement des journalistes, militants, défenseurs des droits humains ou personnalités politiques.
Mode Verrouillage : la protection renforcée
Le Mode Verrouillage, disponible depuis iOS 16 et iPadOS 16, restreint volontairement certaines fonctionnalités pour réduire la surface d'attaque :
- Blocage de la plupart des pièces jointes messages (sauf types courants)
- Désactivation des prévisualisations de liens dans Messages
- Refus des connexions réseau entrantes non sollicitées
- Suspension du partage de données avec les accessoires non appairés
Cette communication renforcée d'Apple s'inscrit dans une stratégie de transparence face aux menaces de surveillance. L'article d'assistance rappelle que les notifications peuvent être consultées directement dans l'identifiant Apple des utilisateurs concernés.
Sécurité Apple : les mesures de protection essentielles pour votre iPhone et iPad
Apple publie régulièrement des recommandations pour sécuriser les appareils iOS et iPadOS face aux menaces. Face à la multiplication des attaques ciblées iOS et des logiciels espions mercenaires, voici les actions concrètes à appliquer immédiatement.
1. Maintenir vos appareils à jour
Chaque mise à jour iOS et iPadOS corrige des vulnérabilités iOS potentiellement exploitées. Apple publie les correctifs de sécurité dans ses notes de version. Installez les mises à jour dès leur disponibilité.
Compatibilité : iOS 17 est compatible avec iPhone XS et ultérieurs. iPadOS 17 nécessite un iPad Pro, iPad Air 3e génération et ultérieurs, iPad 6e génération et ultérieurs, ou iPad mini 5e génération et ultérieurs.
2. Activer la protection de l'écran de verrouillage
Un code d'accès constitue la barrière de base. Apple recommande d'ajouter Touch ID ou Face ID pour une authentification biométrique plus robuste et pratique.
3. Sécuriser votre Compte Apple
Votre identifiant Apple donne accès à iCloud, iMessage, FaceTime et l'App Store. Sa protection est critique.
| Mesure | Objectif |
|---|---|
| Authentification à deux facteurs (2FA) | Bloquer les connexions non autorisées même si le mot de passe est compromis |
| Mot de passe fort et unique | Éviter le piratage par force brute ou reuse de credentials |
| Clés d'accès (passkeys) | Remplacer les mots de passe par une authentification biométrique insensible au phishing |
4. Activer la Protection en cas de vol
Disponible depuis iOS 17.3, cette fonctionnalité renforce la sécurité si votre iPhone est volé. Elle impose un délai de sécurité avant de modifier des paramètres critiques (mot de passe Apple ID, effacement du contenu) et nécessite Face ID ou Touch ID pour les actions sensibles.
5. Limiter les sources d'applications
Apple recommande d'installer les applications uniquement depuis l'App Store. Les applications tierces non vérifiées peuvent contenir des malwares ou des fonctions espionnes. L'App Store applique un processus de vérification qui filtre la majorité des menaces.
6. Vigilance face au phishing et aux pièces jointes
Les menaces surveillance iPhone passent souvent par l'ingénierie sociale. Apple recommande de ne jamais ouvrir les liens ou pièces jointes d'expéditeurs inconnus. Ces vecteurs servent fréquemment à déployer des spywares mercenaires ciblant des individus précis.
Comment vérifier vos paramètres actuels
Prérequis : iPhone sous iOS 16 ou version ultérieure.
- Ouvrez Réglages
- Appuyez sur votre nom en haut d'écran (Compte Apple)
- Vérifiez que l'authentification à deux facteurs est activée
- Retournez dans Réglages, puis Face ID et code d'accès
- Vérifiez l'activation de la Protection en cas de vol
- Allez dans Confidentialité et sécurité > Vérification de la sécurité pour auditer les accès accordés aux applications
Ces mesures réduisent significativement les risques d'intrusion. Aucune protection n'est absolue, mais Apple conçoit iOS pour limiter les surfaces d'attaque et protéger les données même en cas de vol de l'appareil.
Alertes de sécurité Apple : pourquoi l'information reste opaque
Apple adresse depuis 2021 des notifications de menace à certains utilisateurs d'iPhone visés par des logiciels espions mercenaires. Ces alertes sécurité iPhone restent toutefois entourées d'une opacité totale sur leurs déclencheurs précis.
Ce qu'Apple révèle — et ce qu'il tait
La notification officielle indique uniquement que l'utilisateur a été « ciblé » par un spyware mercenaire. Apple ne précise ni le nom de l'outil, ni son origine géographique, ni la période exacte de l'attaque, ni les vulnérabilités iOS exploitées.
Cette limite de l'information est assumée par Apple : l'entreprise explique que révéler davantage compromettrait ses sources de renseignement et les mécanismes de détection. En 2024, plus de 150 pays ont reçu cette alerte mondiale Apple.
Attaques ciblées iOS : un flou nécessaire ?
Les menaces surveillance iPhone détectées par Apple proviennent de logiciels espions mercenaires comme Pegasus (NSO Group), Predator ou d'autres outils commerciaux. Ces attaques ciblées iOS ne sont pas massives — elles visent des individus spécifiques : journalistes, militants, opposants politiques, avocats.
| Information | Connue | Inconnue |
|---|---|---|
| Existence d'une tentative d'attaque | ✓ | — |
| Nom du spyware utilisé | — | ✓ |
| Identité de l'attaquant | — | ✓ |
| Date précise de l'infection | — | ✓ |
| Données potentiellement compromises | — | ✓ |
Que faire en cas de notification ?
Prérequis : iOS 16 ou version ultérieure, connexion internet.
- Ne pas ignorer la notification — Apple ne les envoie qu'après analyse technique approfondie.
- Mettre à jour immédiatement vers la dernière version d'iOS disponible.
- Activer le mode de verrouillage dans Réglages > Confidentialité et sécurité.
- Changer les mots de passe des comptes sensibles (email bancaire, messageries).
- Activer l'authentification à deux facteurs sur l'identifiant Apple.
Pourquoi cette opacité pose question
Les victimes potentielles ne peuvent pas évaluer précisément leur niveau de risque. Un journaliste ne sait pas s'il a été ciblé par un État étranger ou par son propre gouvernement. Cette asymétrie d'information limite les recours juridiques et la capacité des cibles à se protéger efficacement.
Apple maintient cette position par nécessité opérationnelle : révéler les méthodes de détection permettrait aux développeurs de spywares mercenaires d'adapter leurs outils pour contourner les alertes.



