Apple waarschuwt iPhone-gebruikers in 110 landen voor spyware. Het bedrijf stuurde donderdag een pushmelding naar iedereen die volgens Apple een doelwit was. De melding verschijnt op de iPhone, de iPad of de Mac. Daarnaast ontvangen betrokkenen een e-mail en een bericht op hun Apple-accountpagina. De tekst laat weinig ruimte voor twijfel. Apple ontdekte een aanval met commerciële spyware op het apparaat van de ontvanger. Sinds de start van dit systeem in 2021 bereikte Apple gebruikers in meer dan 150 landen.
Achter zulke aanvallen zitten meestal commerciële spionagebedrijven. Zij verkopen hun software aan overheden en inlichtingendiensten. Een aanval kost al snel miljoenen euro’s en raakt maar een handjevol mensen. Journalisten, activisten, advocaten, ambtenaren en politici lopen daardoor het meeste risico. Een gewone gebruiker krijgt vrijwel nooit met zo’n aanval te maken. Apple noemt deze ronde geen enkele leverancier of overheid bij naam. Het bedrijf deelt ook niet welke landen op de lijst staan. Zo houdt Apple zijn detectiemethode buiten beeld van de aanvallers.
Wie een melding krijgt, weet niet meteen of de aanval ook slaagde. De waarschuwing betekent vooral dat iemand het apparaat bewust uitkoos. Apple raadt daarom drie stappen aan. Werk het besturingssysteem meteen bij naar de nieuwste versie. Zet vervolgens de Lockdown-modus aan. Die modus schakelt kwetsbare onderdelen uit, zoals bepaalde bijlagen in berichten en sommige webtechnieken. Volgens Apple slaagde nog nooit een spyware-aanval op een apparaat met deze modus aan. Zoek als derde stap hulp bij een organisatie die digitale bedreigingen onderzoekt. Alle drie de stappen kosten weinig tijd.
Let daarnaast op namaakmeldingen. Een echte waarschuwing van Apple vraagt nooit om een wachtwoord, een code of een betaling. De officiële melding staat altijd ook op je Apple-accountpagina, zodat je hem daar controleert. De nieuwe golf laat zien dat de handel in spyware gewoon doorgaat. Sancties en rechtszaken remmen die markt tot nu toe nauwelijks af. Apple verstuurde de afgelopen jaren al meerdere rondes waarschuwingen. Voor de meeste mensen verandert er weinig. Voor iedereen met een publieke of gevoelige functie is de melding een serieus signaal. Wie zo’n bericht negeert, laat een aanvaller mogelijk vrij spel op zijn eigen telefoon.