Apple waarschuwt Iraanse gebruikers voor spyware-aanvallen op iPhones

Via: Viktor Tsyrfa | vandaag, 10:50
Hoe de moderne vlag van Iran eruit ziet: geschiedenis en symboliek De vlag van Iran. Bron: techcrunch.com

Apple heeft als onderdeel van zijn Threat Notification-programma meldingen gestuurd naar ongeveer twee dozijn Iraniërs - zowel burgers binnen het land als in de diaspora - over pogingen om door de staat gesponsorde spyware op hun iPhones te installeren in de eerste helft van 2025.

Het onderzoek werd uitgevoerd door de in Texas gevestigde Miaan Group en de Zweedse analist Hamid Kashfi van DarkCell. Ze identificeerden ten minste drie golven van aanvallen, twee daarvan vonden plaats binnen Iran en één in Europa.

Wat er aan de hand is

De slachtoffers zijn voornamelijk activisten, journalisten, oppositiefiguren en enkele Iraanse functionarissen of IT-professionals. Onder hen zijn vertegenwoordigers van families met een lange geschiedenis van politieke confrontatie met Iran. Volgens Amir Rashidi van de Miaan Group wijst het niveau van verfijning en targeting op de betrokkenheid van Iraanse staatsveiligheidsdiensten, hoewel er geen definitieve conclusies zijn getrokken.

Deze aanvallen waren extreem duur en technologisch geavanceerd, vergelijkbaar met de bekende Pegasus - het kostenbereik bereikte miljoenen dollars, en de penetratiemechanismen waren zero-click, zonder gebruikersinterventie.

Hoe het Apple-programma werkt

Bij verdenking stuurt Apple een sms, e-mail en banner melding via Apple ID. iOS heeft flexibele beveiligingsinstellingen, zodat je het niveau van bescherming aanzienlijk kunt verhogen als je vermoedt dat er iets mis is.

Apple's aanbevelingen

  • Schakel de Lockdown-modus in, een noodbeveiligingsmodus.
  • Update iOS naar de nieuwste versie en bescherm je account met een sterk wachtwoord met twee-factor verificatie.
  • Neem contact op met experts - Apple raadt de AccessNow-service hiervoor aan.

Conclusie.

Gerichte aanvallen op specifieke mensen (activisten, journalisten, publieke figuren, enz.) zijn altijd moeilijker dan massale aanvallen. Daarom roept de oorsprong van de bedreiging wellicht de meeste vragen op. Misschien heeft Iran, na de cyberaanval op zijn nucleaire faciliteiten door het Stuxnet-virus, zijn eigen overheidsorganisatie opgericht om cyberoorlog te voeren. Of misschien zijn het de Russen, goede vrienden van alle terroristen in de wereld, die hierbij helpen, omdat zij specialisten en regeringshacker groepen binnen de belangrijkste beveiligingsdiensten hebben. In ieder geval hielpen ze de regering van de Ayatollah met het bestrijden van Stuxnet.

Bron: techcrunch.com