Udnyttede iPhone-sårbarhed: To europæiske journalister fik deres telefon hacket af ukendt aktør

En sårbarhed i iPhonens styresystem, iOS, er tilsyneladende blevet udnyttet af en ukendt aktør til at angribe journalister og NGO’er.

Artikel top billede

(Foto: Niels de Boissezon)

To europæiske journalister har fået deres iPhone hacket ved hjælp af spyware, der er udviklet til statslige aktører af det israelske tech-firma Paragon.

Det oplyser The Citizen Lab, der er et canadisk forskningsinstitut, som beskæftiger sig med cybersikkerhed og menneskerettigheder.

Ifølge gruppen har både en unavngiven prominent europæisk journalist og en italiensk journalist ved navn Ciro Pellegrino, der arbejder for mediet Fanpage.it, fået deres telefon hacket af den samme Paragon-kunde.

Ciro Pellegrino blev først opmærksom på, at han var blevet hacket, da Apple i slutningen af april sendte en advarsel til ham om et muligt spywareangreb.

Nu har Citizen Lab bekræftet, at Ciro Pellegrino er blevet angrebet med teknologi fra Paragon.

Udnyttede nuldagssårbarhed

Det er en nuldagssårbarhed i Apples iPhones, der har gjort det muligt at hacke telefonerne.

Sårbarheden blev lappet som led i softwareopdateringen iOS 18.3.1, men det var dog først i sidste uge, at Apple offentligt nævnte den.

“Der har eksisteret et logisk problem ved behandlingen af ondsindede billeder eller videoer, som blev delt via et iCloud-link. Apple er bekendt med en rapport om, at sårbarheden kan være blevet udnyttet i et yderst sofistikeret angreb rettet mod specifikke personer,” lyder det i den opdaterede sikkerhedsmeddelelse fra Apple.

Italien regering afviser indblanding

Nyheden om angrebet mod to europæiske journalister kommer blot få måneder efter, at WhatsApp informerede cirka 90 brugere i et tocifret antal forskellige lande om, at de er blevet forsøgt angrebet af en spyware ved navn Graphite fra Paragon.

Blandt dem, der er blevet informeret af WhatsApp, var flere italienske journalister, herunder også en direktør ved Ciro Pellegrinos medie, Fanpage, samt medlemmer af en italiensk NGO, som arbejder med at redde bådflygtninge i Middelhavet.

Den italienske regering har udsendt en pressemeddelelse, hvor den afviser, at den står bag spywareangrebene.

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporter til Flådestation Frederikshavn

Nordjylland

Erhvervsakademi Aarhus

Underviser til datamatikeruddannelsen

Midtjylland

Netcompany A/S

Test Consultant

Midtjylland

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job