image

CERT-FR: 'Neem waarschuwingen van Apple over spyware serieus'

vrijdag 12 september 2025, 13:39 door Redactie, 1 reacties

Het Franse Computer Emergency Response Team (CERT-FR) waarschuwt gebruikers meldingen van Apple over spyware serieus te nemen. Indien gebruikers een melding via iMessage-bericht of e-mail ontvangen (afkomstig van threat-notifications@email.apple.com of threat-notifications@apple.com), betekent dit dat tenminste één apparaat dat aan hun iCloud-account is gekoppeld is gecompromitteerd. CERT-FR adviseert gebruikers in dit geval zo snel mogelijk maatregelen te nemen.

CERT-FR wijst erop dat Apple dit jaar al zeker vier waarschuwingscampagnes voor geavanceerde spyware zoals Pegasus, Predator, Graphite en Triangulation heeft uitgevoerd. Het bedrijf waarschuwt via deze campagnes gebruikers van wie apparaten met geavanceerde spyware zijn besmet.

Wie een dergelijke waarschuwing ontvangt krijgt van CERT-FR het advies direct contact op te nemen met CERT-FR voor technische ondersteuning. Ook adviseert het team de waarschuwingsmail van Apple te bewaren en geen wijzigingen aan te brengen op het apparaat, zoals het uitvoeren van een reset, verwijderen van apps, installeren van updates of herstarten van het apparaat. Dergelijke wijzigingen kunnen het onderzoek naar de spyware belemmeren.

De spyware maakt in veel gevallen gebruik van zero-day-kwetsbaarheden om zich op apparaten te kunnen nestelen. In veel gevallen is daarbij geen interactie van de gebruiker vereist. CERT-FR deelt een aantal best practices die gebruikers kunnen volgen om hun apparaat te beschermen:

  • Installeer zo snel mogelijk de nieuwste updates;
  • Schakel automatische updates in, vooral beveiligingsupdates;
  • Scheid privé- en zakelijk gebruik, bij voorkeur op verschillende apparaten;
  • Activeer "Isolatiemodus" (Lockdown Mode) voor extra beveiliging van Apple-apparaten;
  • Herstart uw apparaat regelmatig, idealiter dagelijks.
  • Voor zakelijke apparaten komt CERT-FR met een aanvullend advies:
  • Gebruik beheerde apparaten die uitsluitend voor werkdoeleinden zijn bedoeld;
  • Wees extra alert op e-mails van threat-notifications@email.apple.com en threat-notifications@apple.com;
  • Laat elektronische apparaten buiten de ruimte tijdens gevoelige besprekingen.
  • Tot slot deelt het team een aantal tips met betrekking tot algemene cyberhygiëne:
  • Klik niet op verdachte links of bijlagen;
  • Gebruik een sterk en uniek wachtwoord;
  • Schakel tweestapsverificatie in waar mogelijk;
  • Installeer geen onbekende apps of apps uit alternatieve app-stores.
  • Reacties (1)
    Vandaag, 13:49 door Anoniem
    Als Apple zoveel om dissidenten geeft, waarom is de iCloud in China dan in handen van China?
    Waarom maakt Apple daar geen offline systeem?
    En als Apple geen gatekeeper was met gesloten software en apps, dan hadden de demonstranten in Hong Kong gewoon hun VPN apps kunnen installeren en kunnen communiceren via beveiligde chat apps.
    Daarnaast is Apple zelfs gatekeeper over alternatieve appstores.
    Daarnaast was client side scanning hun idee en wouden iedereen bespioneren.
    Daarnaast hebben ze kindslaven in China.
    Apple is een hypocriet bedrijf.

    Zie ook;

    https://youtu.be/lb1BbT5fpwA
    https://youtu.be/r38Epj6ldKU
    https://youtu.be/nQ9LR8homt4
    https://youtu.be/Ev9_oDHNf-4
    Reageren
    Ondersteunde bbcodes
    Bold: [b]bold text[/b]
    Italic: [i]italic text[/i]
    Underline: [u]underlined text[/u]
    Quote: [quote]quoted text[/quote]
    URL: [url]https://www.security.nl[/url]
    Config: [config]config text[/config]
    Code: [code]code text[/code]

    Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.