Mere end 225.000 Apple-konti hacket

It-kriminelle har fået fingrene i mere end 225.000 Apple-konti, der bliver udnyttet til at handle ind på ofrenes regning.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Apples iPhone er blevet ramt af det værste hackerangreb nogensinde. Hundredetusindevis af iPhone-ejere risikerer at miste private sikkerhedsnøgler og vigtige informationer til netbank.

KeyRaider, malwaren der har fundet vej til Apples enheder, stjæler brugernavne og passwords til Apple-konti. Derved kan den dele og stjæle indkøbsinformation fra App Store samt deaktiverer lokale og eksterne låsefunktionaliteter på iPhones og iPads. Det oplyser sikkerhedsselskabet Palo Alto Networks.

KeyRaider finder vej til Apples iPhones, når brugeren henter apps via en uofficiel app-butik kaldet Cydia. Dette er kun muligt, hvis iPhonen er jailbreaket, hvilket vil sige at softwarelåsen er brudt af brugeren selv.

Sikkerhedsekspert Janus R. Nielsen fra it-virksomhederne www.mysecuritycenter.com og www.anytech365.com fortæller, at der ikke er nogen fare for iPhones, der ikke er blevet jailbreaket.

Usædvanlig App Store historik

Ifølge Palo Alto Networks har de første ofre fortalt om en usædvanlig historik i deres App Store. Andre har berettet om låste iPhones, der ikke kan låses op, før der bliver betalt en løsesum.

"Husk altid løbende at kontrollere aktiviteten i din App Store og samtidig sikre dig, at der ikke bliver trukket småbeløb fra din konto, da et af hackernes mål er at hente betalings-apps på ofrenes regning", forklarer Janus R. Nielsen.

Et andet trick som it-kriminelle ofte benytter sig af er Ransomeware-svindel. Her bliver telefonen holdt som gidsel, hvor de it-kriminelle kræver en løsesum for at låse den op, som du aldrig skal betale.

Indtil videre er det personer fra 18 forskellige lande, der er blevet ramt af hackerangrebet, hvor det primært er de asiatiske lande, der er berørt. Men også brugere fra Tyskland, Italien og Spanien er blevet ramt.

Ifølge sikkerhedseksperten er der endnu ikke grund til bekymring for hackerangreb i Danmark. Han fastslår dog, at det er vigtigt, at være kritisk overfor apps, man ikke kender til og samtidig at have tiltro til udvikleren.

På den måde kan man undgå at downloade apps udviklet af it-kriminelle og senere opdage, at de har handlet stort ind i din App Store.

Netcompany A/S

IT Consultant

Nordjylland

Politiets Efterretningstjeneste

IT Sikkerhedsarkitekt i PET

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect