Hackere udnytter iPhone-fejl ved gammel iOS til at sprede spyware

En nyfunden nul-klik fejl i iMessage på iPhone bliver udnyttet til udbredelse af spyware.

Artikel top billede

Cybersikkerhedsefterforskerne Citizen Lab har opdaget en zero-click udnyttelse i iMessage, som kan bruges til at installere NSO Group-spyware på iPhones.

Det skriver Bleepingcomputer.

Sikkerhedsfejlen påvirker nogle versioner af Apples styresystem til iPhone før iOS 13.2. Den senest tilgængelige version er iOS 15.4.

Ifølge mediet er fejlen, som går under navnet Homage, blevet brugt til at rette spyware mod 65 personer – heriblandt catalanske Europaparlamentarikere samt journalister og jurister.

Også EU-kommissionen og den britiske regering formodes at have været mål for disse angreb, som har stået på siden 2017.

Citizen Lab har nu overleveret alle resultater af undersøgelsen til Apple, som nu kan efterforske problemet og se, om der er behov for yderligere handlen.

Der er endnu ikke beviser for at kunder, som bruger de nyeste versioner af iOS, er i farezonen for Homage-angreb.

Spywaren indsamler tekstbeskeder, lytter til opkald, samler adgangskoder, sporeplacering og kan give adgang til kamera og mikrofon på enheden.

"Krypterede opkald og chats kan også overvåges. Teknologien kan endda bevare adgangen til ofrenes cloud-konti, efter infektionen er afsluttet," skriver Citizen Labs.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Capgemini Danmark A/S

    Senior SAP S/4HANA Finance Lead / Solution Architect

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Nordjylland

    Netcompany A/S

    Network Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS