image

VS waarschuwt WhatsApp- en Signal-gebruikers voor spyware-aanvallen

dinsdag 25 november 2025, 09:36 door Redactie, 4 reacties

Het Amerikaanse cyberagentschap CISA waarschuwt gebruikers van WhatsApp en Signal voor aanvallen met commerciële spyware. Volgens de Amerikaanse overheidsdienst maken meerdere cyberactoren actief gebruik van dergelijke spyware om gebruikers van chatapps aan te vallen en zo toegang tot de applicatie en telefoon te krijgen.

Voor het uitvoeren van de aanvallen wordt er gebruikgemaakt van phishing en QR-codes waarmee gebruikers kunnen worden verleid om de apparaten van aanvallers toegang tot hun chataccount te geven. Signal-gebruikers werden begin dit jaar doelwit van dergelijke aanvallen. Ook maken de aanvallers volgens het CISA gebruik van zeroclick-exploits, waarbij er geen enkele interactie van het doelwit is vereist om chatapps en/of telefoons te compromitteren. Daarnaast komt het voor dat aanvallers apps aanbieden die zich voordoen als bijvoorbeeld WhatsApp of Signal.

Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security voegt toe dat de huidige aanvallen opportunistisch van aard zijn en dat aanvallers het vooral op "high-value" individuen hebben voorzien, zoals hooggeplaatste overheidsfunctionarissen, militairen en politici, alsmede maatschappelijke organisaties en individuen in Europa, de Verenigde Staten en het Midden-Oosten.

Gebruikers van chatapps worden aangeraden om best practices uit een eerder gegeven document over mobiele communicatie te volgen. Zo zouden onder andere iPhone-bezitters de Lockdown Mode moeten inschakelen en Apple iCloud Private Relay gebruiken. Androidgebruikers krijgen onder andere het advies om Android Private DNS in te schakelen. Verder raadt het CISA af om sms te gebruiken en doen gebruikers er verstandig aan om de permissies van hun apps te beperken.

Reacties (4)
Vandaag, 10:07 door Anoniem
WhatsApp is veel veiliger als je maar weet hoe je het in moet stellen komen ze er niet bij je WhatsApp....o zo.
Vandaag, 10:32 door Anoniem
Critical Infrastructure Security and Resilience: CISA
Mobile Communications Best Practice Guidance
Expanded: Version 2.0 November 24, 2025 [PDF]

https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance
Vandaag, 10:36 door Anoniem
Zeroclicks zullen altijd een groot probleem zijn en blijven bij diensten als deze. Whatsapp en signal. Ze zijn immers te groot dus een doelwit voor bad actors en overheden.

Inmiddels zijn we zover dat een telefoon wanneer er geen beveiligings updates meer komen gewoon niet meer veilig bruikbaar is.

Planned obsolecense.

Je kunt je eigenlijk nooit echt beveiligen tegen al dit soort exploits.

Er zitten hardware backdoors in telefoons die ook misbruikt worden.
Denk aan stille sms en welke mogelijkheden een simkaart overheden al geeft om een telefoon te backdoren.
Vandaag, 10:50 door Anoniem
Door Anoniem: WhatsApp is veel veiliger als je maar weet hoe je het in moet stellen komen ze er niet bij je WhatsApp....o zo.

Want? Wat wil je hiermee zeggen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.