Mere end 225.000 Apple-konti hacket

It-kriminelle har fået fingrene i mere end 225.000 Apple-konti, der bliver udnyttet til at handle ind på ofrenes regning.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Apples iPhone er blevet ramt af det værste hackerangreb nogensinde. Hundredetusindevis af iPhone-ejere risikerer at miste private sikkerhedsnøgler og vigtige informationer til netbank.

KeyRaider, malwaren der har fundet vej til Apples enheder, stjæler brugernavne og passwords til Apple-konti. Derved kan den dele og stjæle indkøbsinformation fra App Store samt deaktiverer lokale og eksterne låsefunktionaliteter på iPhones og iPads. Det oplyser sikkerhedsselskabet Palo Alto Networks.

KeyRaider finder vej til Apples iPhones, når brugeren henter apps via en uofficiel app-butik kaldet Cydia. Dette er kun muligt, hvis iPhonen er jailbreaket, hvilket vil sige at softwarelåsen er brudt af brugeren selv.

Sikkerhedsekspert Janus R. Nielsen fra it-virksomhederne www.mysecuritycenter.com og www.anytech365.com fortæller, at der ikke er nogen fare for iPhones, der ikke er blevet jailbreaket.

Usædvanlig App Store historik

Ifølge Palo Alto Networks har de første ofre fortalt om en usædvanlig historik i deres App Store. Andre har berettet om låste iPhones, der ikke kan låses op, før der bliver betalt en løsesum.

"Husk altid løbende at kontrollere aktiviteten i din App Store og samtidig sikre dig, at der ikke bliver trukket småbeløb fra din konto, da et af hackernes mål er at hente betalings-apps på ofrenes regning", forklarer Janus R. Nielsen.

Et andet trick som it-kriminelle ofte benytter sig af er Ransomeware-svindel. Her bliver telefonen holdt som gidsel, hvor de it-kriminelle kræver en løsesum for at låse den op, som du aldrig skal betale.

Indtil videre er det personer fra 18 forskellige lande, der er blevet ramt af hackerangrebet, hvor det primært er de asiatiske lande, der er berørt. Men også brugere fra Tyskland, Italien og Spanien er blevet ramt.

Ifølge sikkerhedseksperten er der endnu ikke grund til bekymring for hackerangreb i Danmark. Han fastslår dog, at det er vigtigt, at være kritisk overfor apps, man ikke kender til og samtidig at have tiltro til udvikleren.

På den måde kan man undgå at downloade apps udviklet af it-kriminelle og senere opdage, at de har handlet stort ind i din App Store.

Annonce

Netcompany A/S

Erfaren Linux Operations Engineer

Midtjylland

Spillehallen.dk ApS

Systemadministrator til Spillehallen.dk

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Specialister til Netværksoperations til Forsvarets nye Digitale Backbone

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

Nordjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Kongens Lyngby

Årets CISO 2026

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

Se alle vores events inden for it

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse