Apple waarschuwt Franse gebruikers van de vierde spyware-campagne in 2025, Cert-FR bevestigt

Apple heeft gebruikers in Frankrijk op de hoogte gebracht van een spyware-campagne die zich richt op hun apparaten, volgens het Computer Emergency Response Team van Frankrijk (CERCR).

Het bureau zei dat de waarschuwingen op 3 september 2025 werden uitgezonden, waardoor het de vierde keer dit jaar is dat Apple burgers in de provincie heeft op de hoogte gebracht dat ten minste een van de apparaten die verband houden met hun iCloud-accounts mogelijk zijn gecompromitteerd als onderdeel van zeer gerichte aanvallen.

Het bureau heeft geen verdere details gedeeld over wat deze waarschuwingen heeft geactiveerd. Eerdere dreigingsmeldingen werden verzonden op 5 maart 29 april en 25 juni. Apple verzendt deze kennisgevingen sinds november 2021.

“Deze complexe aanvallen zijn gericht op individuen voor hun status of functie: journalisten, advocaten, activisten, politici, hoge functionarissen, leden van stuurcomités van strategische sectoren, enz.”, Zei Cert-FR.

The development comes less than a month after it emerged that a security flaw in WhatsApp (CVE-2025-55177, CVSS score: 5.4) was chained with an Apple iOS bug (CVE-2025-43300, CVSS score: 8.8) as part of zero-click attacks.

WhatsApp vertelde vervolgens The Hacker News dat het in-app-meldingen had gestuurd naar minder dan 200 gebruikers die mogelijk het doelwit zijn geweest als onderdeel van de campagne. Het is niet bekend wie, en welke commerciële spyware -verkoper, achter de activiteit zit.

De openbaarmaking komt omdat Apple een beveiligingsfunctie heeft geïntroduceerd in de nieuwste iPhone-modellen genaamd Memory Integrity Enforcement (MIE) om kwetsbaarheden van geheugencorruptie te bestrijden en het moeilijker te maken voor bewakingsverkopers, die meestal op dergelijke nul-dagen vertrouwen voor het planten van spyware op de telefoon van een doel.

In een rapport dat deze week is gepubliceerd, zei de Atlantic Council dat het aantal investeerders in de Verenigde Staten in spyware- en surveillancetechnologieën is gestegen van 11 in 2023 tot 31 vorig jaar, waarbij andere belangrijke beleggingslanden zoals Israël, Italië en het Verenigd Koninkrijk overtroffen.

In totaal heeft de studie twee holdingmaatschappijen, 55 personen, 34 investeerders, achttien partners, zeven dochterondernemingen, 10 leveranciers en vier leveranciers gemarkeerd die zich het afgelopen jaar hebben gevestigd in de spywaremarkt. Dit omvat nieuwe spyware -entiteiten in Japan, Maleisië en Panama, evenals leveranciers zoals de Israëls Bindecy en de SIO van Italië.

“De hoeveelheid in de VS gevestigde entiteiten die investeren in de spywaremarkt is drie keer groter dan in de volgende drie hoogste landen met de meeste investeerders,” zei het rapport, en voegde eraan toe dat “56% van de investeerders in Israël, de Verenigde Staten, Italië en het Verenigd Koninkrijk zijn opgenomen.”

“Tesellers en makelaars zijn nu belangrijke actoren in de spywaremarkt-bestaande uit meer voorbeeldmarktaandeel dan eerder aangetoond-en zijn vaak te weinig waargenomen en niet gemakkelijk aangepakt in de huidige beleidsoverleg.”

Thijs Van der Does