Informatie over dreigingsmeldingen van Apple en bescherming tegen in opdracht ontwikkelde spyware

Dreigingsmeldingen van Apple zijn bedoeld om gebruikers te informeren en te helpen die mogelijk individueel het doelwit zijn van aanvallen met in opdracht ontwikkelde spyware.

Informatie over dreigingsmeldingen van Apple

Dreigingsmeldingen van Apple zijn bedoeld om gebruikers te informeren en te helpen die mogelijk individueel het doelwit zijn van aanvallen met in opdracht ontwikkelde spyware, waarschijnlijk om wie ze zijn of wat ze doen. Dergelijke aanvallen zijn veel geavanceerder dan gewone cybercriminaliteit, omdat hierbij gebruik wordt gemaakt van uitzonderlijke resources om zich te richten op een zeer klein aantal specifieke personen en hun apparaten. Aanvallen met in opdracht ontwikkelde spyware kosten miljoenen en worden vaak maar kort gebruikt, waardoor ze veel moeilijker te detecteren en te voorkomen zijn. Het overgrote deel van de gebruikers zal nooit het doelwit worden van dergelijke aanvallen.

Volgens openbare rapportage en onderzoek door maatschappelijke organisaties, technologiebedrijven en journalisten worden individueel gerichte aanvallen met zulke uitzonderlijk hoge kosten en complexiteit vaak uitgevoerd door statelijke actoren en particuliere bedrijven die spyware ontwikkelen in opdracht van statelijke actoren, zoals Pegasus van de NSO Group. Hoewel deze aanvallen gericht zijn op een zeer klein aantal individuen, zoals journalisten, activisten, politici en diplomaten, vormen ze een aanhoudend en wereldwijd probleem.

Aanvallen met in opdracht ontwikkelde spyware worden uitzonderlijk goed gefinancierd en evolueren in de loop van de tijd. Apple vertrouwt uitsluitend op interne informatie over en onderzoeken naar dreigingsinformatie om dergelijke aanvallen te detecteren. Hoewel ons onderzoek nooit absolute zekerheid kan bieden, zijn dreigingsmeldingen van Apple zeer betrouwbare waarschuwingen dat een gebruiker individueel het doelwit is van een aanval met in opdracht ontwikkelde spyware. Deze waarschuwingen moeten dan ook uiterst serieus worden genomen. We kunnen geen informatie verstrekken over de redenen waarom we dreigingsmeldingen versturen, omdat dit aanvallers die gebruikmaken van deze spyware, kan helpen om hun gedrag zo aan te passen dat ze in de toekomst niet meer worden betrapt.

Sinds 2021 hebben we meerdere keren per jaar Apple dreigingsmeldingen verstuurd omdat we deze aanvallen hebben gedetecteerd. Tot op heden hebben we gebruikers in meer dan 150 landen geïnformeerd. Door de extreme kosten, het vernuft en het wereldwijde karakter van aanvallen met in opdracht ontwikkelde spyware behoren deze tot de ernstigste digitale bedreigingen op dit moment. Apple schrijft de aanvallen of de daaruit voortvloeiende dreigingsmeldingen dan ook niet toe aan specifieke aanvallers of geografische regio's.

Hoe dreigingsmeldingen worden verzonden

Als Apple activiteiten detecteert die lijken op een aanval met in opdracht ontwikkelde spyware, waarschuwen we de gebruiker die het doelwit is op de volgende manieren:

  • Er wordt een dreigingsmelding van Apple weergegeven op de iPhone van de gebruiker, op het vergrendelscherm en in Instellingen.

  • Apple stuurt een e-mailmelding naar e-mailadressen die gekoppeld zijn aan de Apple Account van de gebruiker.

  • Er wordt een banner met een dreigingsmelding weergegeven bovenaan de Apple Account-pagina van de gebruiker nadat deze is ingelogd bij account.apple.com.

Apple dreigingsmelding op het vergrendelscherm in iOS.

Apple dreigingsmelding op het vergrendelscherm.

Apple dreigingsmelding in Instellingen in iOS.

Apple dreigingsmelding in Instellingen.

Als je een Apple dreigingsmelding ontvangt

Apple dreigingsmeldingen geven extra informatie en adviseren gebruikers over stappen die ze kunnen nemen om hun accounts en apparaten te beschermen, zoals het inschakelen van de isolatiemodus. We raden gebruikers nadrukkelijk aan deskundige hulp in te roepen, zoals de Digital Security Helpline van de non-profitorganisatie Access Now, die in noodgevallen snel beveiligingsondersteuning kan bieden. Wie een dreigingsmelding van Apple heeft ontvangen, kan 24 uur per dag, zeven dagen per week contact opnemen met de Digital Security Helpline via hun website. Externe organisaties weten niet wat voor Apple de aanleiding is geweest om een melding te versturen, maar ze kunnen gebruikers die het doelwit zijn, wel helpen met beveiligingsadvies op maat.

In dreigingsmeldingen van Apple wordt nooit gevraagd om op links te klikken, bestanden te openen, apps of profielen te installeren, of het wachtwoord of de verificatiecode van een Apple Account te verstrekken via een e-mail of telefonisch. Om te controleren of een dreigingsmelding echt van Apple afkomstig is, log je in bij account.apple.com. Als Apple een dreigingsmelding heeft verzonden, is deze na het inloggen duidelijk zichtbaar bovenaan de pagina.

Dreigingsmelding van Apple op account.apple.com.

Vanaf 2026 stellen we gebruikers die het doelwit zijn, rechtstreeks op de hoogte op de iPhone en via een e-mail die afkomstig is van Apple Threat Notifications (threat-notifications@email.apple.com). Het type melding kan variëren op basis van het model en de softwareversie van het apparaat van de gebruiker.

Richtlijnen voor alle gebruikers

Hoewel het overgrote deel van de gebruikers nooit het doelwit zal worden van in opdracht ontwikkelde spyware, kunnen alle gebruikers zichzelf blijven beschermen tegen algemene cyberdreigingen door de aanbevolen beveiligingsprocedures te volgen:

  • Werk je apparaten bij naar de nieuwste software, die de nieuwste oplossingen voor beveiligingsproblemen bevat.

  • Bescherm je apparaten met een toegangscode, Touch ID of Face ID.

  • Gebruik twee-factor-authenticatie en een sterk wachtwoord voor je Apple Account.

  • Schakel 'Bescherming voor gestolen apparaat' in.

  • Installeer apps uit de App Store.

  • Gebruik sterke en unieke wachtwoorden online en gebruik toegangscodes waar die beschikbaar zijn.

  • Open geen links of bijlagen van onbekende afzenders.

Als je geen dreigingsmelding van Apple hebt ontvangen, maar reden hebt om aan te nemen dat jij persoonlijk het doelwit bent van aanvallen met in opdracht ontwikkelde spyware, kun je de isolatiemodus op je Apple apparaten inschakelen voor extra beveiliging. Als je om andere redenen dringend hulp nodig hebt bij cyberbeveiliging, biedt de Security Planner-website van Consumer Reports een lijst met resources voor noodgevallen die je mogelijk kunnen helpen.

Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.

Publicatiedatum: