L'alerte la plus importante jamais lancée par Apple concernant un logiciel espion mercenaire touche désormais les utilisateurs de 110 pays
STATUT : Actif. Campagne de surveillance commerciale NIVEAU DE GRAVITÉ : 6/10 PUBLIC CIBLE : Autorités publiques, secteur de la défense, responsables de la sécurité des infrastructures critiques
28 août 2026
·Blog
·Communications sécurisées
%3Aquality(100)&w=3840&q=75)
Apple a lancé sa plus grande campagne à ce jour d’alertes concernant des menaces liées à des logiciels espions mercenaires, avertissant pour la première fois les utilisateurs ciblés dans 110 pays directement sur l’écran de verrouillage de leur iPhone. Le rapport de cette année indique que la cible ne se limite plus aux journalistes et aux militants, mais s’étend désormais aux cadres supérieurs et à toute personne disposant d’un accès privilégié à des communications sensibles.
Ce qui s'est passé et en quoi c'est différent
C'est l'appareil qui était la cible. Le chiffrement n'est jamais entré en ligne de compte.
Le 13 août 2026, Apple a envoyé une nouvelle vague d'alertes concernant des logiciels espions mercenaires à des utilisateurs de 110 pays, ce qui constitue la plus grande vague d'alertes jamais enregistrée depuis le lancement du programme en 2021.1 Apple a désormais averti des clients dans plus de 150 pays au total.1 Pour la première fois, l'alerte s'affiche directement sur l'écran de verrouillage de l'iPhone du destinataire, à côté de l'e-mail et de la bannière de l' compte Apple existants.2
Apple ne révèle pas le nom du fournisseur du logiciel espion, ni celui du gouvernement ou du client privé à l'origine d'une attaque, ni l'identité des personnes ciblées, et la société précise qu'elle n'attribue pas ces notifications à un attaquant, un gouvernement ou une région en particulier.3 Les logiciels espions commerciaux de cette catégorie, que le programme de notification des menaces d’Apple est censé détecter, sont conçus pour compromettre entièrement un appareil, souvent sans aucune intervention de l’utilisateur, et pour persister par la suite au niveau des appels, des messages, de l’appareil photo et du microphone. En raison de leur coût et de leur sophistication, ils sont réservés à des cibles choisies individuellement plutôt que déployés à grande échelle.
Cette révélation a déjà entraîné un changement de comportement en aval. Access Now, l’association à but non lucratif vers laquelle Apple oriente les destinataires des notifications pour obtenir de l’aide, fait état d’un volume de demandes supérieur de 30 à 40 % à son niveau habituel, y compris de la part de personnes ayant reçu directement une notification d’Apple.4 Les articles consacrés à cette vague font également état d’un élargissement de la cible : au-delà des journalistes, des militants et des figures de l’opposition historiquement associés aux logiciels espions mercenaires, les chercheurs en sécurité incluent désormais des dirigeants d’entreprise, des négociateurs de haut niveau et d’autres personnes disposant d’un accès privilégié à des communications ou à des systèmes sensibles.5
Ce qu'ils ont découvert et ce que cela signifie
Conclusion | Ce que cela signifie | Conséquence opérationnelle | Question ouverte |
Le 13 août, Apple a envoyé des notifications aux utilisateurs concernés dans 110 pays, ce qui représente sa plus grande vague de notifications depuis 2021, et affiche désormais l'alerte directement sur l'écran de verrouillage. | Apple considère que c'est suffisamment urgent pour interrompre le fonctionnement de l'appareil lui-même, sans attendre qu'un e-mail soit ouvert. | Une entreprise peut voir certains de ses employés faire l'objet d'une surveillance ciblée sans qu'elle en ait conscience, jusqu'au moment où le système d'Apple le signale, si tant est qu'il le signale. | Combien de personnes ciblées n'ont jamais été averties parce que la tentative d'intrusion ne correspondait à aucun des schémas actuellement détectés par le système d'Apple ? |
Apple ne cite pas le nom du fournisseur du logiciel espion, ni celui du client, ni celui de la cible, et n'attribue ces notifications à aucun gouvernement ni à aucune région. | Une notification reçue confirme que l'organisation est visée, mais pas l'identité de l'attaquant ; l'organisation ne dispose donc d'aucune piste initiale provenant d'Apple elle-même. | La réponse doit partir du constat « nous avons été pris pour cible », sans profil d'attaquant, plutôt que d'un acteur malveillant identifié dont les tactiques sont connues. | Que ce soit le rôle, les droits d'accès ou l'activité récente de la personne concernée qui fournissent un indice plus précis sur l'identité probable du client que ne le fera jamais la notification d'Apple. |
Le reportage de cette année décrit un champ d'action élargi, qui ne se limite plus aux journalistes et aux militants, mais s'étend désormais aux dirigeants, aux négociateurs et à toute personne bénéficiant d'un accès privilégié à des communications sensibles. | Ce n'est plus la notoriété qui fait la différence, mais le fait de disposer d'un accès privilégié. | Des collaborateurs qui ne se sont jamais considérés comme des cibles potentielles d'espionnage – responsables des achats, chefs de projet, négociateurs – font désormais partie du marché cible des outils autrefois réservés aux chefs d'État et aux dissidents. | Si les organisations pour lesquelles ces personnes travaillent ont mis en place une politique relative aux appareils qui part du principe qu'un tel niveau de ciblage individuel est possible. |
Pourquoi est-ce important ?
Vieille Assomption | Réalité actuelle | Réponse de BlackBerry |
Les logiciels espions mercenaires constituent un risque pour les chefs d'État, les journalistes et les dissidents, mais pas pour le fonctionnaire lambda travaillant dans l'administration ou le secteur de la défense. | La vague de notifications de cette année élargit spécifiquement le champ d'application décrit aux dirigeants, aux négociateurs et à toute personne disposant d'un accès privilégié, quelle que soit sa notoriété publique. | BlackBerry® SecuSUITE® permet d'éviter que les communications sensibles ne transitent par les appareils grand public, de sorte que même si le téléphone est piraté, les conversations importantes ne sont pas compromises. |
Si Apple n'a pas envoyé de notification, cela signifie que l'appareil n'a pas été concerné. | Le programme d'Apple ne détecte que ce qui correspond à ses critères actuels et ne prétend pas offrir une couverture exhaustive ; par conséquent, une notification non ciblée ne constitue pas une garantie de sécurité. | BlackBerry® UEM® surveille en permanence la conformité afin de détecter tout comportement anormal des appareils, plutôt que d'attendre la détection par un seul fournisseur pour confirmer une compromission. |
Une simple notification fournit à une organisation toutes les informations dont elle a besoin pour réagir. | Apple ne divulgue délibérément aucune information concernant les fournisseurs, les clients et les cibles ; une organisation informée doit donc mener sa propre enquête sur son niveau d'exposition sans disposer, au départ, d'aucun profil de l'attaquant. | BlackBerry® AtHoc® offre aux équipes de sécurité un canal coordonné permettant d’intégrer immédiatement une personne notifiée, ainsi que toute personne ayant travaillé en étroite collaboration avec elle, dans un processus de réponse aux incidents, sans attendre une attribution qui pourrait ne jamais venir. |
Mesures recommandées
IMMÉDIAT | Demandez aux membres du personnel susceptibles d'avoir accès à des informations sensibles, aux cadres dirigeants, aux négociateurs et aux responsables de programmes s'ils ont reçu une notification de menace d'Apple au cours des 30 derniers jours. Il arrive souvent qu'une alerte reçue ne soit jamais signalée en interne. |
IMMÉDIAT | Activez le mode « Lockdown » sur tout appareil iOS personnel ou d’entreprise contenant des informations sensibles, en particulier pour les collaborateurs qui voyagent à l’international ou mènent des négociations au nom de l’organisation. Apple affirme n’avoir enregistré aucun cas confirmé de compromission par un logiciel espion mercenaire sur un appareil sur lequel le mode « Lockdown » était activé. |
À COURT TERME | Il vaut mieux transférer les tâches de coordination sensibles concernant le personnel très exposé hors des appareils à usage général, plutôt que de compter uniquement sur le renforcement de la sécurité d'un appareil qui exécute également l'ensemble des applications grand public que les logiciels espions sont conçus pour exploiter. |
À COURT TERME | Étendez la surveillance de la conformité des appareils afin de détecter en continu les comportements anormaux, plutôt que de vous fier uniquement aux notifications de menaces d'un seul fournisseur pour confirmer une compromission. |
EN COURS | Vérifier si la politique de l'organisation en matière d'appareils a su s'adapter à une cible qui inclut désormais des profils allant au-delà des personnalités très en vue auxquelles les logiciels espions mercenaires étaient traditionnellement réservés. |
Position de BlackBerry en matière de communications sécurisées
Une notification sur l'écran de verrouillage confirme que quelqu'un a estimé qu'une personne en particulier méritait de faire l'objet d'une attaque coûteuse et conçue sur mesure. Elle ne précise pas qui, ni pourquoi, ni si la tentative a abouti, et ne donne aucune indication sur la suite des événements. Il est nécessaire de renforcer la sécurité de l'appareil sur lequel la notification est apparue. Mais cela ne suffit pas. Les conversations qui ont fait de cette personne une cible doivent être conservées dans un endroit hors de portée d'une intrusion dans l'appareil.
Références :
Si Apple vous envoie une notification push vous alertant d'une attaque par logiciel espion, prenez-la au sérieux. (TechCrunch, vague de notifications de menaces, communiqué d'Apple, 13 août 2026).
Une alerte concernant un logiciel espion d'Apple touche les iPhone dans 110 pays (CyberGuy, article consacré à l'alerte concernant le logiciel espion « Apple Lock Screen », 19 août 2026).
Un nombre « sans précédent » d'utilisateurs Apple a reçu récemment une alerte concernant un logiciel espion, selon les enquêteurs (TechCrunch, Politique d'attribution des notifications de menaces d'Apple, 17 août 2026).
Notifications de menaces d'Apple et logiciels espions : ce que tout le monde devrait savoir (Access Now, via TechCrunch, 26 août 2026).
Apple envoie son premier avertissement concernant un logiciel espion sur l'écran de verrouillage à ses utilisateurs dans 110 pays (TechTimes, article consacré à l'élargissement de la base cible décrit dans la vague de notifications du 15 août 2026).
%3Aquality(100)&w=3840&q=75)