Apple heeft donderdag een nieuwe reeks meldingen gestuurd naar klanten van wie het vermoedt dat ze het doelwit zijn van spyware-aanvallen van huurlingen.
In een verklaring gedeeld met TechCrunch zei de iPhone-maker dat hij een onbepaald aantal gebruikers in 110 landen heeft gewaarschuwd en dat hij tot nu toe klanten in meer dan 150 landen heeft geïnformeerd. Apple begon eind 2021 met het sturen van bedreigingsmeldingen naar gebruikers.
“De extreme kosten, verfijning en wereldwijde aard van spyware-aanvallen door huurlingen maken ze tot een van de meest geavanceerde digitale bedreigingen die er vandaag de dag bestaan”, aldus de technologiegigant. “Als gevolg hiervan schrijft Apple de aanvallen of daaruit voortvloeiende bedreigingsmeldingen niet toe aan specifieke aanvallers of geografische regio’s.”
Dergelijke meldingen worden doorgaans verzonden naar mensen die mogelijk individueel het doelwit zijn vanwege ‘wie ze zijn of wat ze doen’, waaronder journalisten, activisten, politici en diplomaten.
Ze hebben de neiging zich te concentreren op een zeer klein aantal specifieke individuen en hun apparaten, en zijn veel geavanceerder dan reguliere cybercriminaliteit, vanwege de hoeveelheid tijd en middelen die spywareleveranciers steken in het ontwikkelen van exploits die kunnen worden ingezet om de surveillance-payload te leveren.
Apple omschreef zijn dreigingsmeldingen als waarschuwingen met veel vertrouwen dat een gebruiker is uitgekozen door een spyware-aanval van een huursoldaat, en spoort de gebruikers die deze ontvangen aan om de dreiging serieus te nemen. Het zegt ook dat het geen details kan delen over de reden waarom het de waarschuwingen geeft, omdat dit de spyware-aanvallers kan helpen hun tactieken te verfijnen als reactie op publieke onthullingen.
Gebruikers worden op drie verschillende manieren op de hoogte gebracht:
- Er verschijnt een Apple Threat Notification-waarschuwing op de iPhone van de gebruiker, op het vergrendelscherm en in Instellingen.
- Er wordt een melding verzonden naar de e-mailadressen die aan het Apple-account van de gebruiker zijn gekoppeld. De e-mail wordt verzonden vanaf “[email protected](.)com.”
- Boven aan de Apple Account-pagina van de gebruiker wordt een banner met meldingen over bedreigingen weergegeven nadat deze zich heeft aangemeld bij account.apple(.)com.
Om veilig te blijven, wordt geadviseerd om apparaten bij te werken naar de nieuwste softwareversie, apparaten te beveiligen met een toegangscode, Touch ID of Face ID, tweefactorauthenticatie (2FA) in te schakelen voor het Apple-account, Bescherming tegen gestolen apparaten in te schakelen, apps alleen van vertrouwde bronnen te installeren, de Lockdown-modus in te schakelen en geen links of bijlagen van onbekende afzenders te openen.
Update
Mohammed Al-Maskati, een Bahreinse mensenrechtenactivist en Digital Security Helpline Director bij Access Now, vertelde TechCrunch dat een recordaantal mensen contact met hen heeft opgenomen voor hulp nadat Apple de laatste reeks bedreigingsmeldingen had verzonden. Onder degenen die de waarschuwingen hebben ontvangen, bevinden zich onder meer leden van het Oekraïense leger.
“De schaal en geografische diversiteit van openbare berichten over het ontvangen van meldingen zijn vrij ongekend”, vertelde John Scott-Railton, een senior onderzoeker bij The Citizen Lab, aan de publicatie. “Je kunt je voorstellen dat er voor elke openbare kennisgeving als deze een enorme ijsberg is waar het publiek nooit iets van zal weten. Dit is een duidelijke indicatie dat er iets groters aan de hand is.”
(Het verhaal is na publicatie op 18 augustus 2026 bijgewerkt om de laatste ontwikkelingen weer te geven.)