Efter omfattende spyware-angreb med kontroversiel software: Nu vil Apple advare brugere, der har har været ramt

Det israelske firma NSO Group står bag den omstridte Pegasus-software, der har udnyttet svagheder i Apples software, og er blevet anvendt til at spionere på systemkritikere, journalister og politikere. Nu vil Apple informere alle de bruger, som selskabet ved er blevet ramt.

Artikel top billede

(Foto: Unsplash)

Tidligere på året kom det frem, at en række højtplacerede statslige sikkerhedsfolk i lande, der er allieret med USA, har været mål for angreb med den brygtede Pegasus-software, som er udviklet af israelske NSO Group.

NSO Group har blandt andet udført angrebet ved at udnytte en sårbarhed i Apples iPhones, der er blevet døbt Forcedentry.

Nu oplyser Apple i en pressemeddelelse, at selskabet vil informere ofrene om, at de er blevet kompromitteret med softwaren, hvis selskabet får kendskab til det.

“Apple vil informere den lille gruppe af brugere, som det er opdaget, har været mål for Forcedentry. Hver gang Apple opdager aktivitet, der er konsistent med statssponsererede angreb, vil Apple informere ramte brugere,” lyder det i en pressemeddelelse fra Apple.

Udnytter nuldagssårbarhed

Pegasus-software kan hjælpe kunderne med at få adgang til indhold på iPhones ved blandt andet at udnytte såkaldte nuldagssårbarheder i Apples software.

Softwaren bliver blandt andet solgt til sikkerhedstjenester, som har et ønske om at få adgang til indhold på telefoner hos personer, som de overvåger.

Men ifølge afsløringer i både Guardian og Washington Post er NSO Groups software ikke kun blevet brugt af demokratiske stater, men har også været populær blandt autoritære regimer, som har anvendt det til at overvåge dissidenter, kritiske journalister og politiske modstandere.

I nogle tilfælde har ofrene end ikke behøvet at klikke på noget eller aktivt indstallere softwaren for at blive inficeret. I stedet er det sket ved et såkaldt noclickangreb, hvor en svaghed i Apples iMessage-app, har gjort det muligt muligt at få adgang til telefonen.

Kan få mikrofon-adgang

Det er blandt andet kommet frem, at 1.400 embedsfolk, journalister og politiske dissidenter i 2019 blev udsat for et angreb via WhatsApp via NSO Groups Pegasus-software.

Med Pegasus-softwaren er det muligt at udføre omfattende spionage mod offeret, og ifølge Guaridan gør softwaren det eksempelvis muligt at få adgang til tekst-beskeder, billeder og GPS-data på både iPhone og Android-enheder.

Værktøjet skulle ifølge The Guardian også gøre det muligt at optage opkald samt aktivere telefonens mikrofon uden, at ejeren opdager det.

Apple oplyser, at selskabet har lappet de svagheder, som selskabet har kendskab til, og derudover har Apple også opgraderet sikkerheden i iOS 15.

Som Computerworld har beskrevet i dagens morgen-briefing har Apple desuden valgt at lægge sag an mod NSO Group.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S