Apple warnt iPhone-Nutzer vor Söldner-Spionage in 110 Ländern

Apple hat iPhone-Nutzer in 110 Ländern vor gezielten Angriffen mit Söldner-Spionage gewarnt und konkrete Schutzmaßnahmen empfohlen.

Apple warnt iPhone-Nutzer in 110 Ländern vor Söldner-Spionage und rät zur Aktivierung des Lockdown-Modus.
Highlights
  • Apple hat interne Mechanismen entwickelt, um Anzeichen von Mercenary-Spyware auf iPhones zu erkennen.
  • Der Lockdown-Modus schaltet zahlreiche Funktionen ab und konnte bisher von Söldner-Spionage nicht umgangen werden.
  • Das Citizen Lab lobte Apples Warnungen als handlungsorientierte Verbesserung im Vergleich zu früheren Benachrichtigungen.

Apple hat am Donnerstag gezielte Warnungen an iPhone-Nutzer in 110 Ländern verschickt. Der Konzern geht davon aus, dass deren Geräte mit sogenannter Mercenary-Spyware – auch Söldner-Spionage genannt – attackiert wurden oder werden sollen. Betroffen sind nach Informationen des Unternehmens vor allem Personen, die aufgrund ihrer Tätigkeit im Fokus staatlicher oder politischer Akteure stehen: Aktivisten, Bürgerrechtler, Journalisten sowie Mitarbeiter von NGOs und Regierungseinrichtungen.

Was ist Söldner-Spionage?

Bei Mercenary-Spyware handelt es sich um hochspezialisierte Schadsoftware, die meist von staatlichen Nachrichtendiensten oder privaten Spionagefirmen eingesetzt wird. Anders als Massen-Malware wird sie gezielt gegen einzelne Personen oder kleine Gruppen gerichtet. Angreifer nutzen häufig bislang unbekannte Sicherheitslücken (Zero-Dayaaa-Exploits), um die Geräte zu kompromittieren, ohne dass der Nutzer etwas davon bemerkt. Die Programme ermöglichen das Auslesen von Nachrichten, Abhören von Gesprächen und die Überwachung des Standorts.

Wie erkennt Apple solche Angriffe?

Apple hat interne Mechanismen entwickelt, um Anzeichen für Mercenary-Spyware auf iPhones zu identifizieren. Diese Erkennung ist jedoch nicht allumfassend – manche Attacken bleiben unentdeckt. Die nun versendeten Warnungen bedeuten nicht zwingend, dass der Angriff erfolgreich war. In der Benachrichtigung heißt es wörtlich: „Apple hat einen Söldner-Spionageangriff entdeckt, der auf Ihr iPhone abzielte. Sie können jetzt Maßnahmen ergreifen, um Ihre Daten und Ihr Gerät zu schützen.“ Das Unternehmen bietet betroffenen Personen Direkthilfe an – allerdings nur, wenn sie nachweislich zu den genannten Berufsgruppen gehören oder für entsprechende Organisationen tätig sind.

Appels konkrete Handlungsempfehlungen

In dem Warnungsschreiben – das auch per E-Mail versendet wird – rät Apple dringend dazu, den Lockdown-Modus auf dem iPhone zu aktivieren. Dieser Schutzmodus schaltet zahlreiche Funktionen ab, die Angreifer für Spyware-Installationen ausnutzen könnten, etwa das Laden von Anhängen oder die Verknüpfung mit externen Geräten. Laut Apple wurde der Lockdown-Modus beim iPhone „noch nie“ von Söldner-Spionage umgangen. In einem auf Reddit dokumentierten Fall hatte der Betroffene den Modus zwar auf einem Gerät aktiviert, aber nicht auf allen – Apple empfiehlt, ihn auf jedem genutzten Apple-Gerät einzuschalten.

Externe Unterstützung durch Access Now

Zusätzlich verweist Apple in einem aktuellen Supportdokument auf die Digital Security Helpline von Access Now. Diese Organisation bietet betroffenen Nutzern individuelle Sicherheitsberatung. Apple betont jedoch, dass Access Now keine Einblicke in die internen Erkennungsdaten des Konzerns hat. Die Helpline kann dennoch wertvolle Hilfe bei der Absicherung des Geräts und des Accounts leisten.

Reaktionen aus der Sicherheitsforschung

Das auf Spyware-Analysen spezialisierte Citizen Lab der University of Toronto lobte Apples Vorgehen als „eine große Verbesserung“ im Vergleich zu früheren Benachrichtigungen. Die Warnungen seien nun handlungsorientierter und fordern die Nutzer direkt auf, ihre Geräte zu schützen. Citizen Lab beobachtet seit Jahren die Entwicklung von Mercenary-Spyware wie Pegasus und betont, dass Apples Warnungen eine wertvolle Frühwarnfunktion für gefährdete Personen darstellen.

Was sollten betroffene Nutzer jetzt tun?

Wer eine solche Benachrichtigung erhält, sollte folgende Schritte umgehend umsetzen: Erstens den Lockdown-Modus auf allen Apple-Geräten aktivieren. Zweitens alle Passwörter für Apple-ID, E-Mail und verschlüsselte Messenger ändern. Drittens prüfen, ob unbekannte Profile oder Zertifikate installiert sind – dies kann über die Einstellungen unter „Allgemein“ > „VPN & Geräteverwaltung“ erfolgen. Viertens: Kontakt mit der Digital Security Helpline von Access Now aufnehmen. Apple selbst bietet keinen direkten technischen Support für die Entfernung von Spyware, verweist aber auf autorisierte Sicherheitsdienstleister.

Ein wachsendes Phänomen mit globaler Reichweite

Die aktuelle Warnung mit 110 betroffenen Ländern unterstreicht, dass Söldner-Spionage kein Randphänomen mehr ist. In den vergangenen Jahren haben mehrere Staaten nachweislich solche Software eingesetzt, um Oppositionelle und Journalisten zu überwachen. Apples Schritt zeigt, dass der Konzern seine Rolle als Plattformbetreiber ernst nimmt – auch wenn die Erkennung nicht perfekt ist. Für die Zukunft ist zu erwarten, dass die Angriffe technisch noch raffinierter werden und die Gefahr für Zivilgesellschaft und Pressefreiheit weiter steigt. Apples Warnsystem kann hier einen entscheidenden Unterschied machen, wenn es gelingt, die Lücke zwischen Erkennung und Schutz weiter zu schließen.

Diesen Artikel teilen