Hackere udnytter iPhone-fejl ved gammel iOS til at sprede spyware

En nyfunden nul-klik fejl i iMessage på iPhone bliver udnyttet til udbredelse af spyware.

Artikel top billede

Cybersikkerhedsefterforskerne Citizen Lab har opdaget en zero-click udnyttelse i iMessage, som kan bruges til at installere NSO Group-spyware på iPhones.

Det skriver Bleepingcomputer.

Sikkerhedsfejlen påvirker nogle versioner af Apples styresystem til iPhone før iOS 13.2. Den senest tilgængelige version er iOS 15.4.

Ifølge mediet er fejlen, som går under navnet Homage, blevet brugt til at rette spyware mod 65 personer – heriblandt catalanske Europaparlamentarikere samt journalister og jurister.

Også EU-kommissionen og den britiske regering formodes at have været mål for disse angreb, som har stået på siden 2017.

Citizen Lab har nu overleveret alle resultater af undersøgelsen til Apple, som nu kan efterforske problemet og se, om der er behov for yderligere handlen.

Der er endnu ikke beviser for at kunder, som bruger de nyeste versioner af iOS, er i farezonen for Homage-angreb.

Spywaren indsamler tekstbeskeder, lytter til opkald, samler adgangskoder, sporeplacering og kan give adgang til kamera og mikrofon på enheden.

"Krypterede opkald og chats kan også overvåges. Teknologien kan endda bevare adgangen til ofrenes cloud-konti, efter infektionen er afsluttet," skriver Citizen Labs.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S