Apple invia nuove notifiche per attacchi spyware: torna l’allarme Pegasus

Apple ha inviato una nuova ondata di notifiche di sicurezza ad alcuni utenti iPhone, avvertendoli di essere stati presi di mira da possibili attacchi con spyware mercenario.
Il 13 agosto 2026, Apple ha confermato l'invio di una nuova serie di Threat Notifications a utenti individuati come possibili bersagli in 110 Paesi.
Non si tratta di un normale avviso antivirus o di una generica raccomandazione di sicurezza.
Apple definisce infatti queste notifiche degli alert ad alta affidabilità, emessi quando le proprie attività di threat intelligence rilevano elementi compatibili con un attacco altamente sofisticato diretto verso uno specifico utente.
Gli spyware mercenari sono strumenti di sorveglianza avanzati, costosi e utilizzati contro un numero limitato di bersagli. Apple indica tra i soggetti più esposti giornalisti, attivisti, politici e diplomatici, citando anche Pegasus (NSO Group) come caso emblematico.
Apple non attribuisce pubblicamente le singole notifiche a specifici spyware, attori o governi. Non esistono quindi conferme che gli alert recenti siano collegati a Pegasus.
Il tema resta però attuale: il Citizen Lab (luglio 2026) ha documentato infezioni da Pegasus su dispositivi di figure istituzionali europee, confermando la persistenza di campagne di sorveglianza mirata.
Il 3 luglio 2026 Citizen Lab dell'Università di Toronto ha pubblicato i risultati dell'analisi forense dell'iPhone dell'ex europarlamentare e giornalista Stelios Kouloglou, già membro della commissione PEGA del Parlamento europeo, istituita proprio per indagare sull'utilizzo di Pegasus e di altri spyware di sorveglianza.
L'analisi ha rilevato con elevata affidabilità che il dispositivo era stato effettivamente compromesso con Pegasus nell'ottobre 2022 e nuovamente nel marzo 2023.
Il caso è particolarmente interessante anche per comprendere il significato delle notifiche Apple.
Attenzione! Le notifiche possono arrivare in ritardo
Un aspetto spesso sottovalutato riguarda la tempistica. Le Threat Notifications non sono in tempo reale: possono essere inviate anche mesi dopo l’effettivo attacco.
In alcuni casi documentati, gli avvisi sono arrivati molto tempo dopo la compromissione del dispositivo, quando l’eventuale esfiltrazione dei dati poteva essere già avvenuta.
Nessuna notifica non significa assenza di rischio
L’assenza di un alert Apple non garantisce che il dispositivo sia sicuro. Alcuni attacchi possono non essere ancora stati rilevati o notificati.
Per questo motivo, Apple stessa invita gli utenti potenzialmente a rischio a non basarsi esclusivamente sull’eventuale ricezione di un avviso.
Cosa implica una Threat Notification
Ricevere una notifica significa che Apple ritiene l’utente un bersaglio specifico di spyware mercenario. Tuttavia non implica necessariamente:
compromissione confermata del dispositivo
successo dell’attacco
identificazione dello spyware utilizzato
conoscenza dei dati eventualmente sottratti
Per queste verifiche è necessaria un’analisi forense del dispositivo.
Come verificare l’autenticità della notifica
Le notifiche ufficiali sono visibili su iPhone, nell’Apple Account e tramite e-mail. Apple precisa che:
non richiedono installazioni o profili
non chiedono password o codici di verifica
sono consultabili direttamente dall’account Apple
In caso di rischio elevato, viene consigliata anche l’attivazione della Lockdown Mode.
Hai ricevuto una notifica Apple o sospetti un attacco spyware?
Una Threat Notification non va ignorata, ma nemmeno interpretata come unico indicatore di rischio. Contattaci!

Smart Info offre analisi forensi specialistiche per individuare:
indicatori di compromissione
anomalie di sistema
possibili tracce di spyware
Perché non bisogna aspettare una notifica
Le notifiche possono arrivare in ritardo rispetto all’attacco. In caso di compromissione, l’accesso ai dati potrebbe essere già avvenuto prima dell’avviso.
Nessuna notifica non significa sicurezza
Se il dispositivo mostra anomalie o si è in una condizione di rischio, è possibile effettuare una verifica anche in assenza di alert Apple.
Hai ricevuto una notifica Apple?
Richiedi un’analisi forense del tuo iPhone.
Non hai ricevuto notifiche ma hai dubbi sulla sicurezza del tuo smartphone?
Effettua una verifica con SMART SPY CHECK.
SMART INFO – Cyber Security & Digital Forensics
SMART SPY CHECK – Mobile Threat & Forensic Assessment
Fonti
Apple Support – About Apple threat notifications and protecting against mercenary spyware, aggiornato il 13 agosto 2026.
Citizen Lab, University of Toronto – Espionage Against the European Parliament: Member of Committee Investigating Spyware Hacked with Pegasus, 3 luglio 2026.
BleepingComputer – Apple sends new Threat Notification alerts over mercenary spyware attacks, 13 agosto 2026.


