Hackere udnytter iPhone-fejl ved gammel iOS til at sprede spyware

En nyfunden nul-klik fejl i iMessage på iPhone bliver udnyttet til udbredelse af spyware.

Artikel top billede

Cybersikkerhedsefterforskerne Citizen Lab har opdaget en zero-click udnyttelse i iMessage, som kan bruges til at installere NSO Group-spyware på iPhones.

Det skriver Bleepingcomputer.

Sikkerhedsfejlen påvirker nogle versioner af Apples styresystem til iPhone før iOS 13.2. Den senest tilgængelige version er iOS 15.4.

Ifølge mediet er fejlen, som går under navnet Homage, blevet brugt til at rette spyware mod 65 personer – heriblandt catalanske Europaparlamentarikere samt journalister og jurister.

Også EU-kommissionen og den britiske regering formodes at have været mål for disse angreb, som har stået på siden 2017.

Citizen Lab har nu overleveret alle resultater af undersøgelsen til Apple, som nu kan efterforske problemet og se, om der er behov for yderligere handlen.

Der er endnu ikke beviser for at kunder, som bruger de nyeste versioner af iOS, er i farezonen for Homage-angreb.

Spywaren indsamler tekstbeskeder, lytter til opkald, samler adgangskoder, sporeplacering og kan give adgang til kamera og mikrofon på enheden.

"Krypterede opkald og chats kan også overvåges. Teknologien kan endda bevare adgangen til ofrenes cloud-konti, efter infektionen er afsluttet," skriver Citizen Labs.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Politiets Efterretningstjeneste

PET søger specialist med fokus på on-prem Endpoint Management

Københavnsområdet

Capgemini Danmark A/S

Presales Lead Cloud

Københavnsområdet

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job