Artikel top billede

(Foto: Niels de Boissezon)

Udnyttede iPhone-sårbarhed: To europæiske journalister fik deres telefon hacket af ukendt aktør

En sårbarhed i iPhonens styresystem, iOS, er tilsyneladende blevet udnyttet af en ukendt aktør til at angribe journalister og NGO’er.

To europæiske journalister har fået deres iPhone hacket ved hjælp af spyware, der er udviklet til statslige aktører af det israelske tech-firma Paragon.

Det oplyser The Citizen Lab, der er et canadisk forskningsinstitut, som beskæftiger sig med cybersikkerhed og menneskerettigheder.

Ifølge gruppen har både en unavngiven prominent europæisk journalist og en italiensk journalist ved navn Ciro Pellegrino, der arbejder for mediet Fanpage.it, fået deres telefon hacket af den samme Paragon-kunde.

Ciro Pellegrino blev først opmærksom på, at han var blevet hacket, da Apple i slutningen af april sendte en advarsel til ham om et muligt spywareangreb.

Nu har Citizen Lab bekræftet, at Ciro Pellegrino er blevet angrebet med teknologi fra Paragon.

Udnyttede nuldagssårbarhed

Det er en nuldagssårbarhed i Apples iPhones, der har gjort det muligt at hacke telefonerne.

Sårbarheden blev lappet som led i softwareopdateringen iOS 18.3.1, men det var dog først i sidste uge, at Apple offentligt nævnte den.

“Der har eksisteret et logisk problem ved behandlingen af ondsindede billeder eller videoer, som blev delt via et iCloud-link. Apple er bekendt med en rapport om, at sårbarheden kan være blevet udnyttet i et yderst sofistikeret angreb rettet mod specifikke personer,” lyder det i den opdaterede sikkerhedsmeddelelse fra Apple.

Italien regering afviser indblanding

Nyheden om angrebet mod to europæiske journalister kommer blot få måneder efter, at WhatsApp informerede cirka 90 brugere i et tocifret antal forskellige lande om, at de er blevet forsøgt angrebet af en spyware ved navn Graphite fra Paragon.

Blandt dem, der er blevet informeret af WhatsApp, var flere italienske journalister, herunder også en direktør ved Ciro Pellegrinos medie, Fanpage, samt medlemmer af en italiensk NGO, som arbejder med at redde bådflygtninge i Middelhavet.

Den italienske regering har udsendt en pressemeddelelse, hvor den afviser, at den står bag spywareangrebene.