image

CERT-FR: 'Neem waarschuwingen van Apple over spyware serieus'

vrijdag 12 september 2025, 13:39 door Redactie, 8 reacties

Het Franse Computer Emergency Response Team (CERT-FR) waarschuwt gebruikers meldingen van Apple over spyware serieus te nemen. Indien gebruikers een melding via iMessage-bericht of e-mail ontvangen (afkomstig van threat-notifications@email.apple.com of threat-notifications@apple.com), betekent dit dat tenminste één apparaat dat aan hun iCloud-account is gekoppeld is gecompromitteerd. CERT-FR adviseert gebruikers in dit geval zo snel mogelijk maatregelen te nemen.

CERT-FR wijst erop dat Apple dit jaar al zeker vier waarschuwingscampagnes voor geavanceerde spyware zoals Pegasus, Predator, Graphite en Triangulation heeft uitgevoerd. Het bedrijf waarschuwt via deze campagnes gebruikers van wie apparaten met geavanceerde spyware zijn besmet.

Wie een dergelijke waarschuwing ontvangt krijgt van CERT-FR het advies direct contact op te nemen met CERT-FR voor technische ondersteuning. Ook adviseert het team de waarschuwingsmail van Apple te bewaren en geen wijzigingen aan te brengen op het apparaat, zoals het uitvoeren van een reset, verwijderen van apps, installeren van updates of herstarten van het apparaat. Dergelijke wijzigingen kunnen het onderzoek naar de spyware belemmeren.

De spyware maakt in veel gevallen gebruik van zero-day-kwetsbaarheden om zich op apparaten te kunnen nestelen. In veel gevallen is daarbij geen interactie van de gebruiker vereist. CERT-FR deelt een aantal best practices die gebruikers kunnen volgen om hun apparaat te beschermen:

  • Installeer zo snel mogelijk de nieuwste updates;
  • Schakel automatische updates in, vooral beveiligingsupdates;
  • Scheid privé- en zakelijk gebruik, bij voorkeur op verschillende apparaten;
  • Activeer "Isolatiemodus" (Lockdown Mode) voor extra beveiliging van Apple-apparaten;
  • Herstart uw apparaat regelmatig, idealiter dagelijks.
  • Voor zakelijke apparaten komt CERT-FR met een aanvullend advies:
  • Gebruik beheerde apparaten die uitsluitend voor werkdoeleinden zijn bedoeld;
  • Wees extra alert op e-mails van threat-notifications@email.apple.com en threat-notifications@apple.com;
  • Laat elektronische apparaten buiten de ruimte tijdens gevoelige besprekingen.
  • Tot slot deelt het team een aantal tips met betrekking tot algemene cyberhygiëne:
  • Klik niet op verdachte links of bijlagen;
  • Gebruik een sterk en uniek wachtwoord;
  • Schakel tweestapsverificatie in waar mogelijk;
  • Installeer geen onbekende apps of apps uit alternatieve app-stores.
  • Reacties (8)
    12-09-2025, 13:49 door Anoniem
    Als Apple zoveel om dissidenten geeft, waarom is de iCloud in China dan in handen van China?
    Waarom maakt Apple daar geen offline systeem?
    En als Apple geen gatekeeper was met gesloten software en apps, dan hadden de demonstranten in Hong Kong gewoon hun VPN apps kunnen installeren en kunnen communiceren via beveiligde chat apps.
    Daarnaast is Apple zelfs gatekeeper over alternatieve appstores.
    Daarnaast was client side scanning hun idee en wouden iedereen bespioneren.
    Daarnaast hebben ze kindslaven in China.
    Apple is een hypocriet bedrijf.

    Zie ook;

    https://youtu.be/lb1BbT5fpwA
    https://youtu.be/r38Epj6ldKU
    https://youtu.be/nQ9LR8homt4
    https://youtu.be/Ev9_oDHNf-4
    12-09-2025, 18:29 door Anoniem
    Door Anoniem: Als Apple zoveel om dissidenten geeft, waarom is de iCloud in China dan in handen van China?
    Waarom maakt Apple daar geen offline systeem?

    Je doet een verkeerde aanname en dus trek je een verkeerde conclusie .

    Apple wil (vrij terecht) een platform waarin "ongecontroleerde data breaches" onmogelijk zijn.
    Dat is misschien eigen ethiek, en daarnaast ook een nationaal belang van de VS . Uiteindelijk gebruiken erg veel Amerikanen, ook "persons of interest" voor buitenlandse spionage diensten , Apples .

    Daarnaast zijn ze (of ze willen of niet) verplicht te voldoen aan nationale wetgeving van landen waarin ze actief zijn.
    Als Amerikaans bedrijf zullen ze weinig twijfels hebben over het Amerikaanse rechtssysteem - en hoeven ze in elk geval niet bang te zijn dat data van belangrijke Amerikanen gevorderd kan worden door een buitenlandse rechter (of regering).
    Als dat geprobeerd wordt door bv de UK dan wordt door de politiek in Washington opgelost .

    Of ze iets vinden van Chinese dissidenten weet je niet, maar in elk geval kiezen ze ervoor om in China te leveren en dus aan Chinese wettelijke voorwaarden te voldoen . En op zo'n manier dat dit alleen toepasbaar is op Chinese klanten .

    Mensen moeten eens ophouden met denken dat bedrijven er zijn om politiek van de ene of andere signatuur te bedrijven.


    En als Apple geen gatekeeper was met gesloten software en apps, dan hadden de demonstranten in Hong Kong gewoon hun VPN apps kunnen installeren en kunnen communiceren via beveiligde chat apps.

    Zoals blijkt uit het tegenvoorbeeld van Android - sideloading en alternatieve appstores maakt exploits ZOVEEL MAKKELIJKER.
    13-09-2025, 09:26 door Anoniem
    Door Anoniem:
    Door Anoniem: Als Apple zoveel om dissidenten geeft, waarom is de iCloud in China dan in handen van China?
    Waarom maakt Apple daar geen offline systeem?

    Je doet een verkeerde aanname en dus trek je een verkeerde conclusie .

    Apple wil (vrij terecht) een platform waarin "ongecontroleerde data breaches" onmogelijk zijn.
    Dat is misschien eigen ethiek, en daarnaast ook een nationaal belang van de VS . Uiteindelijk gebruiken erg veel Amerikanen, ook "persons of interest" voor buitenlandse spionage diensten , Apples .

    Daarnaast zijn ze (of ze willen of niet) verplicht te voldoen aan nationale wetgeving van landen waarin ze actief zijn.
    Als Amerikaans bedrijf zullen ze weinig twijfels hebben over het Amerikaanse rechtssysteem - en hoeven ze in elk geval niet bang te zijn dat data van belangrijke Amerikanen gevorderd kan worden door een buitenlandse rechter (of regering).
    Als dat geprobeerd wordt door bv de UK dan wordt door de politiek in Washington opgelost .

    Of ze iets vinden van Chinese dissidenten weet je niet, maar in elk geval kiezen ze ervoor om in China te leveren en dus aan Chinese wettelijke voorwaarden te voldoen . En op zo'n manier dat dit alleen toepasbaar is op Chinese klanten .

    Mensen moeten eens ophouden met denken dat bedrijven er zijn om politiek van de ene of andere signatuur te bedrijven.


    En als Apple geen gatekeeper was met gesloten software en apps, dan hadden de demonstranten in Hong Kong gewoon hun VPN apps kunnen installeren en kunnen communiceren via beveiligde chat apps.

    Zoals blijkt uit het tegenvoorbeeld van Android - sideloading en alternatieve appstores maakt exploits ZOVEEL MAKKELIJKER.
    Ja, het excuus "het is voor onze veiligheid" door Apple... Dat is net zoiets als dat Chat Control voor onze veiligheid zou zijn, een idee van Apple, Client Side Scanning..
    Dus Apple wil ons beschermen door sommigen kwaad te doen door hun VPN apps af te nemen tijdens demonstraties en Android bied meer vrijheid en dat is slecht omdat sommige mensen besluiten spyware te installeren?
    Overigens wil Google ook gatekeeper worden, en iedereen is daar terecht tegen.
    Ik hoef niet verteld te worden door ome Google of Apple wat ik wel en niet mag installeren.
    Moet u dat eens voorstellen op een Windows PC...
    En misschien is het goed als u de video's even bekijkt.
    En als Apple niet alles had gesloten, dan hoefden gebruikers zich niet zorgen te maken over overheids mandaten, en hadden ze gewoon een aangepast besturingsysteem kunnen installeren, en houd Apple zich nog steeds aan de wet.
    Als Apple zichzelf niet had verheven tot gatekeeper van apps en OS dan hadden de Chinezen en demonstranten in Hong Kong meer vrijheid gehad.
    Er zijn een boel mensen doodgegaan dankzij Apple.
    En dan die kindslaven, Apple wist daarvan, en het enige dat ze deden nadat daar ophef over was, was het spannen van netten zodat ze zichzelf het leven niet meer konden ontnemen. (En ontsnappen uit die hel)
    Apple is een hypocriet bedrijf.
    13-09-2025, 09:39 door Anoniem
    Door Anoniem:
    Door Anoniem: Als Apple zoveel om dissidenten geeft, waarom is de iCloud in China dan in handen van China?
    Waarom maakt Apple daar geen offline systeem?

    Je doet een verkeerde aanname en dus trek je een verkeerde conclusie .

    Apple wil (vrij terecht) een platform waarin "ongecontroleerde data breaches" onmogelijk zijn.
    Dat is misschien eigen ethiek, en daarnaast ook een nationaal belang van de VS . Uiteindelijk gebruiken erg veel Amerikanen, ook "persons of interest" voor buitenlandse spionage diensten , Apples .

    Daarnaast zijn ze (of ze willen of niet) verplicht te voldoen aan nationale wetgeving van landen waarin ze actief zijn.
    Als Amerikaans bedrijf zullen ze weinig twijfels hebben over het Amerikaanse rechtssysteem - en hoeven ze in elk geval niet bang te zijn dat data van belangrijke Amerikanen gevorderd kan worden door een buitenlandse rechter (of regering).
    Als dat geprobeerd wordt door bv de UK dan wordt door de politiek in Washington opgelost .

    Of ze iets vinden van Chinese dissidenten weet je niet, maar in elk geval kiezen ze ervoor om in China te leveren en dus aan Chinese wettelijke voorwaarden te voldoen . En op zo'n manier dat dit alleen toepasbaar is op Chinese klanten .

    Mensen moeten eens ophouden met denken dat bedrijven er zijn om politiek van de ene of andere signatuur te bedrijven.


    En als Apple geen gatekeeper was met gesloten software en apps, dan hadden de demonstranten in Hong Kong gewoon hun VPN apps kunnen installeren en kunnen communiceren via beveiligde chat apps.

    Zoals blijkt uit het tegenvoorbeeld van Android - sideloading en alternatieve appstores maakt exploits ZOVEEL MAKKELIJKER.
    Lol, anoniem 13:49 doet geen verkeerde aanname.
    Er zijn genoeg redenen om Apple te weren:
    https://www.stallman.org/apple.html
    En een excuus "omdat een overheid het eist" is nooit een excuus voor misdaden tegen de mensheid.
    13-09-2025, 18:05 door Anoniem
    Ik gebruik hem alleen maar in Lockdown Mode en dat scheelt heel veel.
    15-09-2025, 02:54 door Anoniem
    Door Anoniem:
    Door Anoniem:
    Door Anoniem: Als Apple zoveel om dissidenten geeft,
    Lol, anoniem 13:49 doet geen verkeerde aanname.

    Leer lezen.

    13:49 deed gewoon een stroman redenering.

    De aanname dat Apple zoveel om dissidenten geeft of zich in Chinees protest wil mengen.
    (en klaagt dan dat Apple daarvoor andere dingen zou moeten doen ).

    Dat geclaimde doel is een aanname - en nergens uit blijkt dat Apple dat als doel heeft.
    15-09-2025, 13:16 door Anoniem
    Dus er staat dat je geen wijzigingen moet aanbrengen: 'Ook adviseert het team de waarschuwingsmail van Apple te bewaren en geen wijzigingen aan te brengen op het apparaat, zoals het uitvoeren van een reset, verwijderen van apps, installeren van updates of herstarten van het apparaat. Dergelijke wijzigingen kunnen het onderzoek naar de spyware belemmeren.'

    En vervolgens staat er daarna dat je de best practices moet uitvoeren: 'CERT-FR deelt een aantal best practices die gebruikers kunnen volgen om hun apparaat te beschermen:
    Installeer zo snel mogelijk de nieuwste updates;
    Schakel automatische updates in, vooral beveiligingsupdates;
    Scheid privé- en zakelijk gebruik, bij voorkeur op verschillende apparaten;
    Activeer "Isolatiemodus" (Lockdown Mode) voor extra beveiliging van Apple-apparaten;
    Herstart uw apparaat regelmatig, idealiter dagelijks

    Lekker tegenstrijdig :D
    17-09-2025, 19:15 door Anoniem
    Door Anoniem: Dus er staat dat je geen wijzigingen moet aanbrengen: 'Ook adviseert het team de waarschuwingsmail van Apple te bewaren en geen wijzigingen aan te brengen op het apparaat, zoals het uitvoeren van een reset, verwijderen van apps, installeren van updates of herstarten van het apparaat. Dergelijke wijzigingen kunnen het onderzoek naar de spyware belemmeren.'

    En vervolgens staat er daarna dat je de best practices moet uitvoeren: 'CERT-FR deelt een aantal best practices die gebruikers kunnen volgen om hun apparaat te beschermen:
    Installeer zo snel mogelijk de nieuwste updates;
    Schakel automatische updates in, vooral beveiligingsupdates;
    Scheid privé- en zakelijk gebruik, bij voorkeur op verschillende apparaten;
    Activeer "Isolatiemodus" (Lockdown Mode) voor extra beveiliging van Apple-apparaten;
    Herstart uw apparaat regelmatig, idealiter dagelijks

    Lekker tegenstrijdig :D

    Het is alleen maar tegenstrijdig als je denk dat je de "best practices" ook moet uitvoeren NADAT JE DE MELDING GEKREGEN HEBT .

    Snapte je dat nou niet, of wil je lekker vliegen afvangen ?

    In de advisory staat (vertaald)

    Reducing the risk of compromise

    The notifications sent indicate highly sophisticated attacks employing for most day-zero vulnerabilities, or even requiring no user interaction.

    The following good practices contribute to better protecting the telephone against this type of attack:

    Ook de samenvatting van security.nl (die eigenlijk alleen de sectie titel weglaat) is niet zo obscuur dat de maatregelen "ter voorkoming" opgevat kunnen worden als 'ook doen nadat je een compromise melding gekregen hebt' .

    Duidelijk genoeg toch ?


    Zelfde bij gewone inbraak - kom je thuis bij een duidelijk opgebroken deur , afblijven en politie laten komen voor eventueel sporen onderzoek.
    En dat is even een uitzondering op generiek advies dat je "slecht hang- en sluitwerk of kapotte deuren zsm moet laten reparen" .
    Reageren
    Ondersteunde bbcodes
    Bold: [b]bold text[/b]
    Italic: [i]italic text[/i]
    Underline: [u]underlined text[/u]
    Quote: [quote]quoted text[/quote]
    URL: [url]https://www.security.nl[/url]
    Config: [config]config text[/config]
    Code: [code]code text[/code]

    Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.