
Dans un rapport sur les menaces et incidents publié aujourd’hui, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a confirmé qu’Apple avait diffusé une nouvelle vague de notifications de sécurité plus tôt ce mois-ci. Voici les détails.
SELON LE RAPPORT DE L’AGENCE, L’ALERTE N’INDIQUE PAS QUI EST À L’ORIGINE DE LA CAMPAGNE RÉCENTE.
D’après le rapport de l’agence cert.ssi.gouv.fr, Apple a envoyé sa dernière série d’alertes de sécurité aux citoyens français le 3 septembre 2025, marquant la quatrième campagne juste cette année. Des notifications précédentes avaient été envoyées le 5 mars, le 29 avril et le 25 juin.
Comme l’explique l’agence :
« Depuis 2021, Apple a envoyé des campagnes de notification aux personnes ciblées par des attaques de spyware. Ces outils, tels que Pegasus, Predator, Graphite ou Triangulation, sont particulièrement sophistiqués et difficiles à détecter. Ces attaques complexes visent des individus en raison de leur statut ou rôle : journalistes, avocats, militants, politiciens, hauts fonctionnaires, membres de comités de gestion de secteurs stratégiques, etc. Recevoir une notification signifie qu’au moins un des appareils liés au compte iCloud a été ciblé et pourrait potentiellement être compromis. »
Le document précise que ces alertes arrivent via iMessage depuis des adresses vérifiées d’Apple et demandent aux utilisateurs qui ont reçu l’alerte de :
- Contacter rapidement CERT-FR pour obtenir une assistance technique ;
- Conserver l’e-mail de notification envoyé par Apple ;
- Éviter d’apporter des modifications à l’appareil (réinitialisation, suppression d’applications, mise à jour, redémarrage, etc.), car ces actions pourraient interférer avec les investigations.
Il énumère également des recommandations de sécurité courantes, telles que ne pas cliquer sur des liens suspects, utiliser des mots de passe forts et uniques, et activer la vérification en deux étapes dès que possible.
Pour l’instant, il n’y a pas de détails sur l’identité des responsables de cette campagne de spyware ni sur les utilisateurs ciblés, y compris ceux en dehors de la France.