Over Apple-dreigingsmeldingen en bescherming tegen huursoftware voor spionage

Wat zijn Apple-dreigingsmeldingen?

Apple-dreigingsmeldingen zijn bedoeld om gebruikers te informeren en te helpen die mogelijk individueel zijn viseren door aanvallen met huursoftware voor spionage, waarschijnlijk vanwege wie ze zijn of wat ze doen. Dergelijke aanvallen zijn vele malen geavanceerder dan reguliere cybercriminele activiteiten, aangezien aanvallers met huursoftware uitzonderlijke middelen inzetten om een zeer klein aantal specifieke personen en hun apparaten te targeten. Aanvallen met huursoftware kosten miljoenen dollars en hebben vaak een korte levensduur, waardoor ze veel moeilijker te detecteren en te voorkomen zijn. De overgrote meerderheid van de gebruikers zal nooit het doelwit worden van dergelijke aanvallen.

Volgens openbare rapportages en onderzoek door maatschappelijke organisaties, technologiebedrijven en journalisten, zijn individueel gerichte aanvallen van deze uitzonderlijke kosten en complexiteit historisch gezien geassocieerd met staatsactoren, inclusief private bedrijven die huursoftware voor spionage in hun naam ontwikkelen, zoals Pegasus van de NSO Group. Hoewel ze worden ingezet tegen een zeer klein aantal personen — vaak journalisten, activisten, politici en diplomaten — zijn aanvallen met huursoftware voortdurend en wereldwijd.

Aanvallen met huursoftware zijn uitzonderlijk goed gefinancierd en evolueren na verloop van tijd. Apple vertrouwt uitsluitend op interne informatie over dreigingen en onderzoeken om dergelijke aanvallen te detecteren. Hoewel onze onderzoeken nooit absolute zekerheid kunnen bieden, zijn Apple-dreigingsmeldingen meldingen met een hoge mate van betrouwbaarheid dat een gebruiker individueel doelwit is geweest van een aanval met huursoftware, en ze moeten zeer serieus worden genomen. We kunnen geen informatie verstrekken over wat ertoe leidt dat we dreigingsmeldingen verzenden, omdat dit aanvallers met huursoftware kan helpen hun gedrag aan te passen om detectie in de toekomst te omzeilen.

Sinds 2021 hebben we meerdere keren per jaar Apple-dreigingsmeldingen verzonden wanneer we deze aanvallen hebben gedetecteerd, en tot op heden hebben we gebruikers in in totaal meer dan 150 landen op de hoogte gesteld. De extreme kosten, geavanceerdheid en het wereldwijde karakter van aanvallen met huursoftware maken ze tot enkele van de meest geavanceerde digitale dreigingen van dit moment. Als gevolg hiervan schrijft Apple de aanvallen of de resulterende dreigingsmeldingen niet toe aan specifieke aanvallers of geografische regio's.

Hoe worden dreigingsmeldingen verzonden?

Wanneer Apple activiteit detecteert die consistent is met een aanval met huursoftware, stellen we de getroffen gebruiker op de volgende manieren op de hoogte:

  • Een Apple-dreigingsmelding verschijnt op de iPhone van de gebruiker, op het vergrendelscherm en in de Instellingen.
  • Apple verzendt een e-mailmelding naar de e-mailadressen die gekoppeld zijn aan het Apple-account van de gebruiker.
  • Een banner met een dreigingsmelding wordt bovenaan de Apple-accountpagina van de gebruiker weergegeven nadat deze is ingelogd op account.apple.com.

Wat te doen als u een Apple-dreigingsmelding ontvangt?

Apple-dreigingsmeldingen bieden aanvullende informatie en bevelen stappen aan die gebruikers kunnen ondernemen om hun accounts en apparaten beter te beschermen, waaronder het inschakelen van de Afschermingsmodus (Lockdown Mode). We raden getroffen gebruikers dringend aan om deskundige hulp in te schakelen, zoals de snelle noodhulp op het gebied van beveiliging die wordt geboden door de Digital Security Helpline van de non-profitorganisatie Access Now. Ontvangers van Apple-dreigingsmeldingen kunnen 24 uur per dag, zeven dagen per week contact opnemen met de Digital Security Helpline via hun website. Externe organisaties beschikken niet over informatie over de reden waarom Apple een dreigingsmelding heeft verzonden, maar zij kunnen getroffen gebruikers wel helpen met op maat gemaakt beveiligingsadvies.

Apple-dreigingsmeldingen vragen de gebruiker nooit om op links te klikken, bestanden te openen, apps of profielen te installeren, of om een wachtwoord voor het Apple-account of een verificatiecode via e-mail of telefoon door te geven. Om te verifiëren of een Apple-dreigingsmelding echt is, kunt u inloggen op account.apple.com. Als Apple een dreigingsmelding heeft verzonden, is deze duidelijk zichtbaar bovenaan de pagina na het inloggen.

Vanaf 2026 brengen we getroffen gebruikers direct op de iPhone op de hoogte en via e-mail verzonden vanuit Apple Threat Notifications (threat-notifications@email.apple.com). De typen meldingen kunnen variëren afhankelijk van het apparaatmodel en de softwareversie van de gebruiker.

Richtlijnen voor alle gebruikers

Hoewel de overgrote meerderheid van de gebruikers nooit het doelwit zal worden van huursoftware voor spionage, kunnen alle gebruikers zichzelf blijven beschermen tegen algemene cybersecurity-dreigingen door de volgende best practices voor beveiliging te volgen:

  • Update uw apparaten naar de nieuwste software, waarin de nieuwste beveiligingspatches zijn opgenomen.
  • Bescherm uw apparaten met een toegangscode, Touch ID of Face ID.
  • Gebruik tweestapsverificatie en een sterk wachtwoord voor uw Apple-account.
  • Schakel 'Bescherming bij diefstal' (Stolen Device Protection) in.
  • Installeer apps alleen vanuit de App Store.
  • Gebruik online sterke en unieke wachtwoorden — en gebruik passkeys waar mogelijk.
  • Open geen links of bijlagen van onbekende afzenders.

Als u geen Apple-dreigingsmelding heeft ontvangen, maar goede reden heeft om te geloven dat u mogelijk individueel doelwit bent van aanvallen met huursoftware voor spionage, kunt u de Afschermingsmodus (Lockdown Mode) inschakelen op uw Apple-apparaten voor extra bescherming. Als u om andere redenen noodhulp bij cybersecurity nodig heeft, biedt de website van de Consumer Reports Security Planner een lijst met noodhulpmiddelen die u mogelijk kunnen ondersteunen.

***

Informatie over producten die niet door Apple zijn gefabriceerd, of onafhankelijke websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen verantwoordelijkheid met betrekking tot de selectie, prestaties of het gebruik van websites of producten van derden. Apple doet geen uitspraken over de nauwkeurigheid of betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor aanvullende informatie.

Publicatiedatum: 13 augustus 2026