Apple a déclenché sa première grande alerte de cybersécurité de l’année en France. Plusieurs utilisateurs d’iPhone ont reçu une notification officielle les avertissant qu’ils pourraient être la cible de logiciels espions extrêmement sophistiqués capables de compromettre leurs appareils et d’accéder à leurs données personnelles.
Cette alerte, envoyée le 26 février 2026, concerne des attaques ciblées utilisant des technologies d’espionnage avancées. Selon le CERT-FR, le centre gouvernemental français chargé de la veille et de la réponse aux cyberattaques, Apple a contacté directement certaines victimes potentielles afin de les prévenir qu’elles étaient visées par des logiciels espions particulièrement dangereux.
Une alerte officielle envoyée directement par Apple
Depuis plusieurs années, Apple a mis en place un système de notification destiné à prévenir les utilisateurs susceptibles d’être ciblés par des attaques de type mercenary spyware, c’est-à-dire des logiciels espions développés par des sociétés spécialisées dans la surveillance numérique.
Les utilisateurs concernés peuvent recevoir plusieurs types d’alertes :
- une notification directement sur leur iPhone
- un message via iMessage
- un email officiel envoyé depuis l’adresse threat-notifications@apple.com
- une alerte de sécurité dans leur compte iCloud
Lorsqu’une notification de ce type est envoyée, cela signifie qu’Apple dispose d’indices indiquant qu’un appareil lié au compte iCloud a potentiellement été ciblé ou compromis par une attaque sophistiquée.
Des logiciels espions extrêmement avancés
Ces campagnes d’espionnage reposent souvent sur des logiciels capables d’exploiter des failles de sécurité inconnues dans le système iOS.
Parmi les programmes d’espionnage les plus connus utilisés dans ce type d’attaques figurent :
- Pegasus spyware
- Predator spyware
- Graphite spyware
- Operation Triangulation
Ces spywares peuvent infiltrer un smartphone de manière totalement invisible, parfois simplement via la réception d’un message. Une fois installés, ils peuvent accéder à de nombreuses données sensibles.
Un appareil compromis peut notamment permettre aux attaquants de :
- accéder aux messages privés
- récupérer des photos et fichiers
- surveiller les appels
- activer le microphone ou la caméra
- suivre la localisation de l’utilisateur
Des cibles très spécifiques
Selon le CERT-FR, ces attaques ne visent généralement pas le grand public mais plutôt des profils sensibles.
« Ces attaques complexes ciblent des individus pour leur statut ou leur fonction : journalistes, avocats, militants, hommes politiques, hauts fonctionnaires, membres de comités de direction de secteurs stratégiques, etc. »
Ce type d’opération est souvent lié à des campagnes d’espionnage étatiques ou à des opérations de surveillance ciblée, visant des personnes considérées comme stratégiques.
Première alerte majeure de 2026 en France
Le rapport du CERT-FR précise qu’il s’agit de la première alerte de ce type en France pour l’année 2026.
L’an dernier, Apple avait déjà envoyé cinq vagues d’avertissements similaires dans l’Hexagone. Ces alertes montrent que les campagnes d’espionnage mobile restent une menace bien réelle, même si elles concernent un nombre limité de victimes.
Comme souvent dans ce genre de situation, Apple reste volontairement discret sur les détails de l’attaque, notamment sur l’origine des cyberattaques ou le nombre exact d’utilisateurs concernés.
Que faire si vous recevez une alerte ?
Si un utilisateur reçoit une notification indiquant que son iPhone est ciblé par un logiciel espion, les autorités recommandent de ne pas modifier immédiatement l’appareil.
Le CERT-FR conseille notamment :
- de contacter rapidement les autorités compétentes
- de ne pas réinitialiser l’iPhone
- de ne pas supprimer d’applications
- de ne pas redémarrer l’appareil
- de ne pas effectuer de mise à jour immédiatement
Ces manipulations pourraient en effet supprimer des preuves nécessaires à une enquête de cybersécurité.
Le mode Isolement pour renforcer la sécurité
Pour les utilisateurs susceptibles d’être ciblés par des attaques sophistiquées, Apple propose également une fonctionnalité appelée Mode Isolement (Lockdown Mode).
Ce mode renforce la sécurité de l’iPhone en limitant certaines fonctionnalités afin de réduire les risques d’exploitation de failles.
Il peut notamment :
- restreindre certaines fonctions d’iMessage
- limiter les appels FaceTime
- bloquer certaines pièces jointes
- désactiver plusieurs technologies potentiellement exploitées par des logiciels espions
L’objectif est de réduire au maximum les surfaces d’attaque utilisées par les spywares les plus avancés.
Une menace numérique toujours bien réelle
Cette nouvelle alerte rappelle que les smartphones sont devenus des cibles privilégiées pour les opérations d’espionnage numérique.
Même si ces attaques restent rares et très ciblées, elles montrent que la cybersécurité mobile est désormais un enjeu majeur, notamment pour les journalistes, responsables politiques, dirigeants d’entreprises et acteurs des secteurs stratégiques.