Israelsk spyware kan ikke spores på Android og iPhone - flere journalister, aktivister og advokater kan være ramt

På en liste af 50.000 mulige ofre for det israelske spyware Pegasus, viser en lille, men uhyggelig stikprøve af de hackede telefoner, at en stor del er ramt af angrebet. Og selv de, der tilsyneladende ikke er, kan ikke vide sig sikre.

Artikel top billede

En lækket telefonliste med over 50.000 potentielle ofre for overvågning har sat sindene i kog verden over.

På listen, der kortlægger telefoner, der muligvis er blevet hacket med et israelsk spyware-værktøj, figurerer der både journalister, menneskerettighedsaktivister, advokater og statsoverhoveder.

Spywaret med navnet Pegasus er udviklet af NSO Group, og var oprindeligt tænkt til at bruges mod kriminelle og terrorister, i arbejdet for at afsløre lyssky handlinger.

Kan ikke spores

Nu har 80 journalister på 17 forskellige medier fordelt i 10 forskellige lande over flere måneder arbejdet på at efterprøve listens ofre.

I alt har medierne undersøgt 67 telefoner, de er kommet i besiddelse af, der tilhører personer på listen.

Ud af disse var 23 telefoner inficeret med Pegasus. I 14 af tilfældene fandt man spor efter forsøg på at installere spywaren. Og på de sidste 30 telefoner blev der ikke fundet spor efter angrebet overhovedet.

Men selv de mobiler, der ikke afslører nogen spor efter angreb, kan potentielt være ramt.

Det viser sig nemlig, at på hverken iPhones eller Android-telefoner er det muligt at spore Pegasus-spywaret.

Det har vist sig, at sårbarheder i Apples besked-app iMessage har tilladt Pegasus-softwaren at give hackere adgang til tekst-beskeder, billeder og gps-data på de inficerede iPhones.

På Android-enheder, som absolut heller ikke går fri, han spywaren tvunget sig adgang til samme typer data gennem en sms, der bliver sendt til de inficerede telefoner, som modtageren ikke engang kan se, skriver The Guardian.

Ved første øjekast har listen afsløret 180 journalister fra medier som Financial Times, CNN, New York Times, France 24, Al Jazeera og Reuters, som mulige ofre for Pegasus.

Ofrene rammes for regeringskritik

Nogen af de journalister, der er listet som mulige ofre, har blandt andet haft forbindelse til den saudiske journalist Jamal Khashoggi, som i 2018 blev myrdet på det saudiske konsulat i Istanbul.

En nyhed, der dengang gik verden rundt, og satte stor fokus på risikoen for regeringskritiske journalister i ufrie samfund.

Det er ikke første gang at Pegasus-softwaren bliver forbundet til netop dette mord.

De personer, der er ramt af spywarens angreb, er altså profiler, der i kraft af sin politiske overbevisning eller jobfunktion kan ramme magthaverne, påpeger journalisten Sebastian Gjerding, der er overvågnings-journalist på Information.

På listen er der over 300 personer alene fra Ungarn, hvoraf mindst seks personer - fire journalister, en forretningsmand og en advokat - er kendte kritikere overfor premierminister Vikor Orbán.

Gjerding siger til DR:

"Det er en lille , men der er alligevel tale om en stærk verificering. Og de korrelerer også meget tæt med virkeligheden. For eksempel stiller en ungarsk journalist et spørgsmål til Orbán og kort efter kompromitteres telefonen."

NSO Group afviser alle anklager

Spørger man NSO Group selv, så tager virksomhedens ledelse skarpt afstand fra, at Pegasus-spywaret skulle være blevet brugt til at udspionere andre end kriminelle.

"Påstandene om, at dataene er lækket fra vores servere, er en komplet løgn og latterligt, da sådanne data aldrig eksisterede på nogen af vores servere," skriver NSO på sin egen hjemmeside.

Chefen for NSO Group Shalev Hulio medgiver dog, at "kunder under visse omstændigheder kan misbruge systemet, og i nogle tilfælde har vi lukket systemer til kunder, der har misbrugt systemet."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S