
Apple ve čtvrtek 13. srpna rozeslal další vlnu varování před žoldáckým špionážním softwarem, tentokrát uživatelům ve 110 zemích. Vysvětlujeme, jak notifikace vypadá, co znamená a co dělat, pokud ji dostanete i vy.
Co se stalo
Apple ve čtvrtek 13. srpna 2026 potvrdil serveru TechCrunch, že rozeslal novou vlnu takzvaných threat notifications, tedy oznámení o hrozbě, uživatelům ve 110 zemích. Podle informací, které převzal 9to5Mac, jde o uživatele, u kterých Apple na základě vlastního zpravodajství o hrozbách vyhodnotil, že mohli být cílem útoku žoldáckým spywarem. Server zároveň připomíná, že celkový počet zemí, kde Apple podobná varování za poslední roky rozeslal, se tímto krokem posunul přes 150.
Součástí oznámení je i nová stránka oficiální podpory Apple s názvem „Informace o oznámeních Apple o hrozbách a ochraně před komerčním špionážním softwarem“, dostupná i v češtině. Podle ní Apple posílá tato varování několikrát ročně od roku 2021 a jde o vysoce důvěryhodná upozornění, byť podle vlastních slov firmy „nikdy nemůže dosáhnout absolutní jistoty“.
Jak notifikace vypadá a jak ji poznáte
Apple varování doručuje třemi cestami zároveň, aby se k uživateli spolehlivě dostalo. Na uzamčené obrazovce iPhonu a v Nastavení se zobrazí upozornění Oznámení Apple o hrozbách, na e-mailové adresy spojené s účtem Apple přijde zpráva z adresy threat-notifications@email.apple.com a po přihlášení na account.apple.com se navíc objeví banner v horní části stránky účtu.
Ověřit pravost oznámení je jednoduché: stačí se přihlásit na account.apple.com, kde je skutečné varování vždy zřetelně vidět hned po přihlášení. Apple zdůrazňuje, že tato oznámení nikdy nežádají kliknutí na odkaz, otevření souboru, instalaci aplikace nebo profilu, ani zadání hesla či ověřovacího kódu telefonicky nebo e-mailem. Server AppleInsider v této souvislosti připomíná, že samotné doručení notifikace neznamená, že k útoku už skutečně došlo, jen že se uživatel mohl stát nebo se ještě může stát terčem.
Co dělat, pokud varování dostanete
Apple v podpůrném článku doporučuje především zapnout režim blokování, tedy Lockdown Mode, který výrazně omezuje plochu, kterou má útočník k dispozici pro napadení zařízení. Zasaženým uživatelům firma zároveň doporučuje vyhledat odbornou pomoc, konkrétně Digitální bezpečnostní linku neziskové organizace Access Now, dostupnou nepřetržitě, sedm dní v týdnu. Tato organizace nemá žádné informace o tom, co přesně Apple k odeslání konkrétního varování vedlo, ale dokáže poradit s bezpečnostními opatřeními na míru.
Pro všechny ostatní uživatele, kteří notifikaci nedostali, zůstávají v platnosti obecná doporučení: udržovat zařízení aktualizovaná na nejnovější software, chránit je kódem, Touch ID nebo Face ID, používat dvoufaktorové ověřování a silné heslo k účtu Apple, zapnout Ochranu odcizených zařízení, instalovat appky výhradně z App Storu, používat silná a jedinečná hesla a tam, kde je to možné, přístupové klíče, a neotvírat odkazy ani přílohy od neznámých odesílatelů. Že aktualizace appek dokáže reálně zabránit zneužití, ukázala nedávno i chyba, kvůli které útočník mohl přes Zoom ovládnout zařízení.
Kdo bývá cílem a kdo za útoky obvykle stojí
Podle Apple podpory jde o útoky s mimořádně vysokými náklady, dosahujícími milionů dolarů, a krátkou životností, což je zároveň důvod, proč jsou tak těžko odhalitelné. Apple historicky spojuje tento typ útoků se státními aktéry, kteří si vývoj špionážního softwaru objednávají u specializovaných soukromých firem, jako příklad uvádí přímo Pegasus od izraelské společnosti NSO Group. AppleInsider dodává, že typickým terčem bývají vysoce postavené osoby: státní úředníci, aktivisté, novináři, příslušníci armády nebo bezpečnostních složek, zatímco pravděpodobnost, že by podobné varování dostal běžný civilní uživatel, je podle serveru téměř nulová, právě kvůli vysoké ceně takového útoku.
Apple zároveň zdůrazňuje, že jednotlivé vlny notifikací ani samotné útoky nepřiřazuje konkrétním útočníkům nebo geografickým oblastem, aby útočníkům neusnadnil přizpůsobení taktiky. AppleInsider připomíná, že podobné vlny varování Apple rozeslal už v září, červenci a dubnu 2025, takže jde o opakovanou, nikoliv ojedinělou praxi.
Český a evropský kontext
Všechny zmíněné ochranné funkce, tedy režim blokování, Ochrana odcizených zařízení i přístupové klíče, fungují v Česku a v celé Evropské unii stejně jako kdekoli jinde, žádná z nich není vázaná na konkrétní region. Podpůrná stránka Applu k tématu navíc existuje i v češtině, takže si ji čeští uživatelé mohou ověřit přímo bez nutnosti anglického originálu.
Konkrétní potvrzený případ nasazení podobného softwaru proti někomu v Česku aktuálně nemáme podložený žádným ověřeným zdrojem, a proto ho v tomto textu nespekulujeme. Obecně ale platí, že cílené útoky žoldáckým spywarem se v minulosti prokázaly i u evropských novinářů a politiků, takže princip ochrany zmíněný výše má smysl znát i mimo USA. Souvisejícím tématem je i ochrana soukromí na síti, kterou jsme nedávno probírali v textu o úniku IP adresy přes Private Relay, případně bezpečnostní rizika spojená s jailbreakem iOS 26.
Závěr
Nová vlna varování před žoldáckým spywarem ve 110 zemích drtivou většinu uživatelů iPhonu nijak neohrožuje, protože jde o extrémně nákladné a cílené útoky proti malému okruhu lidí. Přesto stojí za to znát, jak skutečné oznámení Apple vypadá a jak si ho ověřit, protože právě falešná podobná varování by mohla posloužit jako nástroj phishingu. Zasaženým uživatelům Apple doporučuje především rychle zapnout režim blokování a vyhledat odbornou pomoc, ostatním stačí dodržovat základní bezpečnostní návyky, které fungují stejně dobře i bez konkrétní hrozby.








