A Apple enviou, em uma unica onda, alertas de spyware para um numero sem precedentes de usuarios em 110 paises. A informacao veio a publico no dia 17 de agosto de 2026, quando investigadores e pesquisadores de seguranca relataram um volume de notificacoes muito acima do normal. A Access Now, organizacao que monitora ameacas digitais a ativistas e jornalistas, relatou ter recebido entre 30% e 40% mais solicitacoes de ajuda do que o habitual apos a onda de alertas.
O episodio levanta questoes criticas sobre a escala real dos ataques de spyware mercenario ao redor do mundo – e sobre como os usuarios comuns devem se proteger.
O que e o spyware mercenario e por que ele e diferente
O spyware mercenario – tambem chamado de spyware comercial ou governamental – e um tipo de malware desenvolvido por empresas privadas e vendido, geralmente, para governos e agencias de inteligencia. Diferente dos virus ou ransomware tradicionais, que visam o maximo de vitimas possivel, o spyware mercenario e altamente direcionado: ele vai atras de individuos especificos, como jornalistas, ativistas, advogados, politicos ou militares.
O exemplo mais conhecido dessa categoria e o Pegasus, desenvolvido pela empresa israelense NSO Group, que foi identificado em celulares de jornalistas e ativistas em varios paises, incluindo no Brasil. Mas ha outros operadores no mercado. Nos ultimos anos, a Apple tem monitorado essas ameacas e enviado notificacoes diretas para usuarios que acredita terem sido alvos.
A escala do alerta mais recente
A Apple ja alertou usuarios em mais de 150 paises sobre ameacas de spyware mercenario desde que passou a emitir essas notificacoes. Mas o volume do alerta mais recente chamou a atencao dos investigadores por sua amplitude geografica e pelo numero de pessoas afetadas simultaneamente.
John Scott-Railton, pesquisador senior do Citizen Lab – laboratorio de pesquisa especializado em vigilancia digital, vinculado a Universidade de Toronto -, descreveu o nivel de relatos publicos como “bastante sem precedentes”. A pluralidade de posts nas redes sociais de pessoas descrevendo que receberam o alerta em regioes geograficamente dispersas sugere que os ataques podem ser mais generalizados do que se imaginava.
Um soldado das Forcas Armadas da Ucrania que recebeu o alerta relatou que outros militares do pais tambem foram notificados. Inicialmente, ele acreditou que a mensagem poderia ser um golpe, mas verificou a autenticidade diretamente com a Apple.
Como a Apple identifica e comunica as ameacas
A Apple nao divulga os detalhes tecnicos sobre como identifica que um dispositivo foi comprometido por spyware mercenario. A empresa reconhece que trabalha com sinais internos e externos que indicam possivel compromisso, mas prefere manter a metodologia em segredo para nao facilitar a vida dos desenvolvedores de spyware.
O que mudou recentemente e a forma como a Apple envia as notificacoes. A partir deste ano, a empresa ampliou os canais de alerta, que agora incluem:
- Notificacao na tela de bloqueio do iPhone ou iPad
- Alerta nas configuracoes do dispositivo
- Mensagem enviada para o e-mail associado ao Apple ID
- Notificacao no login da conta Apple na web
O objetivo e tornar os alertas mais dificeis de ignorar. Anteriormente, a notificacao chegava apenas por e-mail ou na pagina de login do Apple ID, o que fazia com que muitos usuarios nao vissem a mensagem a tempo.
O que fazer se voce receber o alerta
A recomendacao principal da Apple para quem receber o alerta de spyware e ativar o Modo de Bloqueio (Lockdown Mode), um recurso de seguranca extrema disponivel no iPhone, iPad e Mac. Quando ativado, o Lockdown Mode desabilita uma serie de funcionalidades que podem ser exploradas por spyware sofisticado, como previsoes de teclado, visualizacao de links em mensagens e certos tipos de conexao com outros dispositivos.
A Apple afirma que nenhum usuario com o Lockdown Mode ativado foi comprometido com sucesso por spyware mercenario ate o momento. O recurso foi criado especificamente para pessoas que, pela sua funcao profissional ou atuacao publica, correm um risco maior de serem alvos de ataques avancados.
Para a maioria dos usuarios, porem, as boas praticas usuais continuam valendo:
- Manter o iOS sempre atualizado para a versao mais recente
- Nao clicar em links de remetentes desconhecidos
- Nao instalar aplicativos fora da App Store
- Usar senhas fortes e autenticacao de dois fatores no Apple ID
Quem costuma ser alvo desse tipo de ataque
E importante entender que o spyware mercenario raramente visa o usuario comum. Esses ataques sao caros de executar, exigem infraestrutura sofisticada e normalmente sao contratados por governos ou por organizacoes com recursos significativos. Os alvos tipicos incluem:
- Jornalistas que investigam governos ou organizacoes criminosas
- Ativistas de direitos humanos em paises autoritarios
- Advogados envolvidos em casos politicamente sensiveis
- Diplomaticos e funcionarios de alto escalao
- Militares em regioes de conflito
Isso nao significa que o alerta da Apple deva ser ignorado por quem nao se encaixa nessas categorias. O simples recebimento do alerta ja e um sinal de que a Apple detectou atividade suspeita ligada ao dispositivo, independentemente do perfil do usuario.
O cenario global de vigilancia digital
O alerta em massa da Apple ocorre em um momento em que reguladores e governos ao redor do mundo aumentam a pressao sobre a industria de spyware comercial. Nos Estados Unidos, empresas como a NSO Group e a Intellexa foram sancionadas pelo governo federal. A Uniao Europeia abriu investigacoes sobre o uso de spyware por estados-membros contra jornalistas e parlamentares.
No Brasil, o uso de spyware mercenario ja foi investigado em contextos politicos e jornalisticos, com relatos de monitoramento de comunicacoes em casos de alta visibilidade. O pais ainda nao tem legislacao especifica sobre o uso governamental de spyware, o que coloca a questao em um limbo juridico.
A amplitude do alerta mais recente da Apple sugere que a escala real dos ataques com spyware mercenario pode ser muito maior do que os casos publicamente documentados. Cada alerta emitido representa uma pessoa real que foi alvo de uma tentativa de espionagem digital sofisticada.
A materia foi publicada originalmente pelo TechCrunch.
Proteja seus dispositivos agora
Se voce usa iPhone ou iPad, certifique-se de que o sistema operacional esta sempre atualizado e ative a autenticacao de dois fatores no Apple ID. Se voce atua em uma funcao de risco elevado, avalie ativar o Lockdown Mode. Acompanhe o blog da Hogrid para mais conteudo sobre seguranca digital e privacidade na era da IA.



