Efter omfattende spyware-angreb med kontroversiel software: Nu vil Apple advare brugere, der har har været ramt

Det israelske firma NSO Group står bag den omstridte Pegasus-software, der har udnyttet svagheder i Apples software, og er blevet anvendt til at spionere på systemkritikere, journalister og politikere. Nu vil Apple informere alle de bruger, som selskabet ved er blevet ramt.

Artikel top billede

(Foto: Unsplash)

Tidligere på året kom det frem, at en række højtplacerede statslige sikkerhedsfolk i lande, der er allieret med USA, har været mål for angreb med den brygtede Pegasus-software, som er udviklet af israelske NSO Group.

NSO Group har blandt andet udført angrebet ved at udnytte en sårbarhed i Apples iPhones, der er blevet døbt Forcedentry.

Nu oplyser Apple i en pressemeddelelse, at selskabet vil informere ofrene om, at de er blevet kompromitteret med softwaren, hvis selskabet får kendskab til det.

“Apple vil informere den lille gruppe af brugere, som det er opdaget, har været mål for Forcedentry. Hver gang Apple opdager aktivitet, der er konsistent med statssponsererede angreb, vil Apple informere ramte brugere,” lyder det i en pressemeddelelse fra Apple.

Udnytter nuldagssårbarhed

Pegasus-software kan hjælpe kunderne med at få adgang til indhold på iPhones ved blandt andet at udnytte såkaldte nuldagssårbarheder i Apples software.

Softwaren bliver blandt andet solgt til sikkerhedstjenester, som har et ønske om at få adgang til indhold på telefoner hos personer, som de overvåger.

Men ifølge afsløringer i både Guardian og Washington Post er NSO Groups software ikke kun blevet brugt af demokratiske stater, men har også været populær blandt autoritære regimer, som har anvendt det til at overvåge dissidenter, kritiske journalister og politiske modstandere.

I nogle tilfælde har ofrene end ikke behøvet at klikke på noget eller aktivt indstallere softwaren for at blive inficeret. I stedet er det sket ved et såkaldt noclickangreb, hvor en svaghed i Apples iMessage-app, har gjort det muligt muligt at få adgang til telefonen.

Kan få mikrofon-adgang

Det er blandt andet kommet frem, at 1.400 embedsfolk, journalister og politiske dissidenter i 2019 blev udsat for et angreb via WhatsApp via NSO Groups Pegasus-software.

Med Pegasus-softwaren er det muligt at udføre omfattende spionage mod offeret, og ifølge Guaridan gør softwaren det eksempelvis muligt at få adgang til tekst-beskeder, billeder og GPS-data på både iPhone og Android-enheder.

Værktøjet skulle ifølge The Guardian også gøre det muligt at optage opkald samt aktivere telefonens mikrofon uden, at ejeren opdager det.

Apple oplyser, at selskabet har lappet de svagheder, som selskabet har kendskab til, og derudover har Apple også opgraderet sikkerheden i iOS 15.

Som Computerworld har beskrevet i dagens morgen-briefing har Apple desuden valgt at lægge sag an mod NSO Group.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Unified Communications specialist til IT-Operations i Cyberdivisionen

    Københavnsområdet

    Capgemini Danmark A/S

    AI Data Architect

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S