Security

Apple Kirim Notifikasi Ancaman Baru untuk Serangan Spyware Mercenary ke Pengguna iPhone

Apple kembali mengirimkan Threat Notification kepada sejumlah pengguna iPhone yang diduga menjadi target serangan mercenary spyware pada 13 Agustus 2026. Pemberitahuan ini ditujukan kepada pengguna yang menurut sistem intelijen ancaman Apple memiliki indikasi kuat telah menjadi sasaran serangan siber yang sangat terarah.

Sejumlah pengguna melaporkan menerima pesan yang menyatakan bahwa iPhone mereka kemungkinan menjadi target serangan mercenary spyware. Meski notifikasi tersebut kembali dikirim dalam jumlah baru, fitur Threat Notification sendiri bukanlah fitur baru dan telah digunakan Apple sejak 2021.

Apple secara berkala mengirimkan peringatan semacam ini ketika menemukan indikasi serangan spyware yang menargetkan individu tertentu. Targetnya biasanya merupakan kelompok bernilai tinggi seperti jurnalis, aktivis, politikus, diplomat, atau individu lain yang berpotensi menjadi sasaran operasi pengawasan tingkat lanjut.

Apple tidak menyebut spyware yang digunakan

Penting untuk dicatat bahwa Apple tidak mengidentifikasi spyware tertentu dalam setiap Threat Notification yang dikirim kepada pengguna. Karena itu, penerimaan notifikasi terbaru tidak dapat secara otomatis dikaitkan dengan Pegasus atau spyware tertentu lainnya.

Apple memang menggunakan NSO Group Pegasus sebagai salah satu contoh mercenary spyware yang secara historis dikaitkan dengan serangan semacam ini. Investigasi forensik terhadap sejumlah kasus sebelumnya juga menemukan adanya infeksi Pegasus pada perangkat yang menerima peringatan Apple.

Menurut Apple, serangan mercenary spyware berbeda dari serangan siber massal pada umumnya. Operasi semacam ini membutuhkan biaya sangat besar, menggunakan teknik eksploitasi canggih, dan biasanya hanya menargetkan sejumlah kecil individu tertentu.

Apple menyebut sebagian besar pengguna tidak akan pernah menjadi target serangan jenis tersebut.

Perusahaan juga tidak mengungkapkan identitas pemerintah, perusahaan, kelompok, atau lokasi geografis yang diduga berada di balik serangan pada setiap notifikasi. Informasi tersebut sengaja dibatasi agar tidak membantu operator spyware mengubah teknik mereka untuk menghindari sistem deteksi.

Threat Notification merupakan peringatan berkeyakinan tinggi

Apple menekankan bahwa Threat Notification bukan sekadar peringatan keamanan biasa.

Perusahaan menggunakan kombinasi intelijen ancaman dan hasil investigasi internal untuk menentukan apakah seorang pengguna kemungkinan menjadi target. Karena itu, Apple mengategorikan notifikasi tersebut sebagai high-confidence alert.

Apple menyatakan bahwa meskipun investigasi tidak pernah dapat memberikan kepastian mutlak, notifikasi tersebut menunjukkan bahwa perusahaan memiliki tingkat keyakinan tinggi bahwa pengguna tertentu telah menjadi target serangan spyware.

Dengan demikian, pengguna yang menerima peringatan sebaiknya tidak mengabaikannya.

Bagaimana Apple mengirimkan peringatan?

Jika mendeteksi indikasi serangan, Apple akan mengirimkan pemberitahuan melalui beberapa saluran yang terhubung dengan Apple Account pengguna.

Peringatan dapat dikirim melalui email dan iMessage ke alamat email maupun nomor telepon yang terdaftar pada akun Apple. Notifikasi tersebut juga dapat diperiksa secara langsung melalui halaman akun Apple setelah pengguna melakukan login.

Apple memperingatkan pengguna agar berhati-hati terhadap pesan palsu yang mengatasnamakan Threat Notification. Penyerang dapat memanfaatkan ketakutan korban untuk menjalankan serangan lanjutan, misalnya dengan mengarahkan mereka ke situs phishing atau meminta pemasangan software tertentu.

Ada beberapa ciri penting yang dapat digunakan untuk memverifikasi apakah pemberitahuan tersebut benar-benar berasal dari Apple.

Apple tidak akan meminta penerima Threat Notification untuk mengklik sebuah tautan, membuka file, memasang aplikasi atau profile, maupun memberikan password Apple Account dan kode verifikasi.

Pengguna juga dapat memeriksa status peringatan dengan masuk langsung ke situs akun Apple, tanpa mengikuti tautan yang terdapat dalam pesan atau email.

Serangan spyware biasanya sangat tertarget

Mercenary spyware merupakan kategori spyware yang umumnya dikembangkan atau dijual kepada pihak yang memiliki kemampuan finansial dan operasional untuk menjalankan pengawasan digital tingkat lanjut.

Berbeda dari malware yang disebarkan secara massal, serangan ini biasanya dirancang untuk mengeksploitasi perangkat milik target tertentu. Teknik yang digunakan dapat mencakup eksploitasi zero-click, kerentanan zero-day, hingga serangkaian eksploitasi yang memungkinkan penyerang mengambil alih perangkat tanpa diketahui korban.

Kasus-kasus sebelumnya menunjukkan bahwa perangkat milik jurnalis, aktivis, pejabat, dan tokoh politik dapat menjadi target operasi semacam ini.

Apple sebelumnya juga menyediakan sejumlah mekanisme perlindungan tambahan, termasuk Lockdown Mode, yang dirancang untuk mengurangi permukaan serangan pada perangkat pengguna yang menghadapi risiko tinggi.

Apa yang harus dilakukan jika menerima Threat Notification?

Pengguna yang menerima notifikasi sebaiknya menganggap peringatan tersebut serius dan tidak mencoba memverifikasinya melalui tautan yang dikirimkan bersama pesan.

Langkah pertama adalah memeriksa pemberitahuan secara langsung melalui akun Apple dengan membuka situs resmi Apple secara manual. Pengguna juga disarankan memperbarui sistem operasi perangkat ke versi terbaru untuk memastikan seluruh patch keamanan yang tersedia telah terpasang.

Untuk individu yang menghadapi risiko serangan tingkat tinggi, Apple merekomendasikan mengaktifkan Lockdown Mode. Pengguna juga dapat meminta bantuan dari ahli keamanan siber untuk melakukan pemeriksaan lebih lanjut terhadap perangkat.

Threat Notification tidak berarti bahwa setiap aktivitas pada iPhone telah berhasil dipantau oleh penyerang. Namun, peringatan tersebut menunjukkan bahwa Apple menemukan indikasi kuat adanya upaya penargetan terhadap pengguna tertentu.

Dengan meningkatnya penggunaan spyware komersial dalam operasi pengawasan, kemampuan Apple untuk mendeteksi dan memberi peringatan secara langsung kepada target menjadi salah satu lapisan pertahanan penting bagi pengguna yang berisiko tinggi.

Sumber: Apple Support

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button