Apple waarschuwt getroffen gebruikers in 110 landen met pushmelding over spyware

Apple waarschuwt gebruikers in 110 landen dat ze doelwit zijn van spyware. Deze gebruikers krijgen een pushmelding van Apple op hun apparaat. Daarnaast waarschuwt het bedrijf deze gebruikers per e-mail en geeft het instructies over wat ze kunnen doen om hun data en apparaat te beschermen.

Het is niet bekend of de waarschuwing ook voor Nederlandse en Belgische gebruikers geldt. Apple spreekt tegenover onder meer Bleeping Computer van 110 landen, maar noemt de landen niet bij naam. Het bedrijf laat ook niet weten om welke spyware het nu gaat. Het valt dus niet te zeggen of Apple-gebruikers doelwit zijn van de beruchte Pegasus-spyware van NSO, dat sinds eind vorig jaar in handen is van Amerikaanse investeerders.

Het is niet de eerste keer dat Apple gebruikers waarschuwt voor spyware. De melding ziet er nu wat anders uit, wat online voor onrust zorgde. Het bedrijf zegt tegen TechCrunch dat het de melding heeft aangepast zodat ontvangers makkelijker toegang hebben tot belangrijke informatie. Het gaat om maatregelen die zij tegen spyware moeten nemen.

Niet negeren, wel controleren

Securityexperts en media benadrukken dat gebruikers de pushmeldingen en e-mails van Apple niet moeten negeren of er pas later op moeten reageren. Tegelijkertijd moeten gebruikers waakzaam zijn en controleren of een waarschuwingsbericht, in welke vorm dan ook, wel legitiem is. Gebruikers kunnen de e-mail van threat-notifications@email.apple.com verifiëren via hun Apple-account, aldus cybersecuritynieuwssite International Cyber Digest in een post op X. Apple biedt in een nieuw supportdocument meer uitleg.

iOS pushmelding van dreiging, spyware. Bron: Apple
Pushmelding op iOS waarschuwt voor spyware. Bron: Apple

Door Jasper Bakker

Nieuwsredacteur

15-08-2026 • 09:47

47

Submitter: protected22

Reacties (47)

Sorteer op:

Weergave:

Het is ook in Nederland. Ikzelf heb zo’n waarschuwing gekregen en een goede bekende van mij ook.

Er wordt aangeraden om in isolatie mode te gaan en je kan indien gewenst contact opnemen met een speciale helpdesk.

Het begint met een mail en ook in iOS zelf krijg je waarschuwing en er is zelfs een item binnen settings aan gewijd.

de mail:

ALERT: Apple detected a targeted mercenary spyware attack against your iPhone


Apple detected that you are being targeted by a mercenary spyware attack that is trying to remotely compromise the iPhone associated with your Apple Account <emailadres>. This attack is likely targeting you specifically because of who you are or what you do. Although it’s never possible to achieve absolute certainty when detecting such attacks, Apple has high confidence in this warning — please take it seriously.

Mercenary spyware attacks, such as those using Pegasus from the NSO Group, are exceptionally rare and vastly more sophisticated than regular cybercriminal activity or consumer malware. These attacks cost millions of dollars and are individually deployed against a very small number of people, but the targeting is ongoing and global. Since 2021, we have sent Apple threat notifications like this one multiple times a year as we detect mercenary spyware attacks. Today’s notification is being sent to targeted users in 110 countries, and to date we have notified users in over 150 countries in total. The extreme cost, sophistication, and worldwide nature makes mercenary spyware attacks some of the most advanced digital threats in existence today. As a result, Apple does not attribute the attacks or the notice you’re receiving to any specific attackers or geographical regions.

Apple recommends that you immediately take these actions:
  • Enable Lockdown Mode right now on your iPhone in Settings > Privacy & Security > Lockdown Mode. This feature takes only a moment to turn on and offers the strongest protection for users like you who are individually targeted by the most sophisticated digital threats.
  • Update your iPhone to the latest software version, iOS 26.6, if you haven’t already. We urge you to always update to the latest software as soon as it’s available, as it contains the latest security protections. To update, go to Settings > General > Software Update.
  • Update any other Apple devices you use to the latest software. Enable Lockdown Mode on each Mac and iPad you use. You will only need to do this once for each device.
  • Update your messaging and cloud apps to the latest available versions, as they contain the most up-to-date security improvements.
  • Enlist expert help, such as the nonprofit, rapid-response emergency security assistance provided by the Digital Security Helpline, which is available 24 hours a day, seven days a week. For contact information, please see support . apple . com / 102174
Public reporting and research has shown that mercenary spyware attacks target users across modern computing platforms, including iOS and Safari as well as Google Android, Google Chrome, and Microsoft Windows, as well as a variety of messaging and cloud apps including iMessage and WhatsApp. These attacks are very well funded and are constantly evolving. If your device is compromised by a targeted mercenary spyware attack, the attacker may be able to remotely access your sensitive data, communications, or even the camera and microphone.

Some mercenary spyware attacks require no interaction from you, and others rely on tricking you into clicking a malicious link or opening an attachment in an email, SMS, or other message. These attempts can be quite convincing, ranging from fake package-tracking updates to custom-crafted, emotional appeals claiming a named family member is in danger. Be cautious with all links you receive, and don’t open any links or attachments from unexpected or unknown senders.

Mercenary spyware attackers are often persistent and will likely also try to target you through other channels, devices, and accounts not associated with Apple. Experts can provide the best advice for your specific circumstance, but if you are unable to reach an expert, as an additional precaution, change your passwords for any sensitive websites and servicesthat you have accessed from your iPhone. If these attacks were successful in compromising your iPhone, they may have stolen your credentials for other services.

We are unable to provide more information about what caused us to send you this notification, as that may help mercenary spyware attackers adapt their behavior to evade detection in the future. Apple threat notifications like this one will never ask you to click any links, install an app or profile, or provide your Apple Account password or verification code by email or over the phone.

To verify that an Apple threat notification is genuine, sign in to account . apple . com. If Apple sent you a threat notification, it will be clearly visible at the top of the page after you sign in.

Please do not reply to this notification. We are unable to monitor responses to this message.

*Spaces inserted into all URLs to avoid creation of links. Please retype without spaces into a browser.
Er is ook een Nederlandse versie van de Apple support pagina: https://support.apple.com/nl-nl/102174
Daardoor zou ik denken dat het bericht ook in Nederland rond gaat?

Net een beetje gebruikers opgevoed dat dit soort meldingen altijd nep/scareware/etc zijn, komen er ineens echte berichten die eh, niet te onderscheiden zijn van nep.. :D
Aanvallen met in opdracht ontwikkelde spyware kosten miljoenen en worden vaak maar kort gebruikt, waardoor ze veel moeilijker te detecteren en te voorkomen zijn.

Het overgrote deel van de gebruikers zal nooit het doelwit worden van dergelijke aanvallen.
Bron: Uit het gelinkte artikel van de Nederlandse pagina van Apple.

Je moet wel een zeer waardevol “high target” zijn om met deze in opdracht ontwikkelde spyware aangevallen te worden.

De kans dat je deze melding krijgt zal daarom denk ik ook zeer klein zijn.

[Reactie gewijzigd door GerritGekke op 15 augustus 2026 10:35]

lol, alsof de kostprijs van een specifieke spyware iets zegt over de moeilijkheid om deze te detecteren. Ik snap dat de gebruikers in de walled garden daar bang genoeg voor zijn, maar een paar miljoen voor specifieke spyware zegt niets over algemene spyware. Ze kunnen dan wel denken dat ze veilig zitten, maar elke ruimdenkende mens weet dat er legio van manieren zijn om gebruikers te bespioneren zonder dat hun toestel gehackt wordt. Meer nog: de rijkste bedrijven ter wereld (inclusief Apple) weten meer van jou dan je zelf kan onthouden.
lol, alsof de kostprijs van een specifieke spyware iets zegt over de moeilijkheid om deze te detecteren.
Spyware met een hoge kostprijs wil zo laat mogelijk gedetecteerd en bekend worden want daarna is die spyware waardeloos. Dus die kostbare spyware zet je heel selectief in zodat niet 10 minuten na loslaten de eerste berichten verschijnen dat er nieuwe spyware is.

Het overgrote deel van beveiliging bestaat uit wat er NA het nemen van de eerste horde is. Met een voorhamer van een paar tientjes breek ik binnen een paar seconden in bij 99 procent van alle huizen in Nederland die geen pantserglas en stalen deuren hebben. Maar dan nog wegkomen met de buit zonder verdere consequenties... Vandaar dat inbrekers deze simpele en goedkope methode maar zelden gebruiken.

Achter (dure) malware en spyware zit ook een businessmodel dat faalt als te snel bekend wordt dat die software bestaat. Dat is het succes achter de relatieve veiligheid van de 'walled garden' van Apple. Het meer Apple benadrukt hoe veilig die walled garden is hoe groter de aandacht/paniek en berichtgeving in de Apple sector is en hoe sneller en uitgebreider de leedvermaak reacties op de niet-Apple forums onder het thema 'lol, Apple's walled garden is gekraakt'.

Waarvoor dank, want al die extra wereldwijde aandacht op malware bij Apple maakt het voor de malware bedenkers alleen maar onaantrekkelijker om voor Apple malware te maken.

Ik volg de ontwikkeling van Android alleen op hoofdlijnen, maar is er bij Tweakers ooit een soortgelijk redactioneel artikel verschenen over spyware bij Android? Voor Android gebruikers hoop ik dat er veel meer aandacht komt voor Android mal- en spyware omdat dat paradoxaal genoeg je systeem alleen maar veiliger maakt.
Maar dat die bedrijven dingen over je weten is niet door spyware.
Idd, het is geen spyware als je weet dat het op je toestel staat, maar net zoals heimelijke bitcoinminers die bvb in games verstopt worden is dat niet de reden waarom je die software gebruikt of een keuze hebt om je data voor jezelf te houden.
Valt wel mee bij multinationals wordt ook vol op gespioneerd. Al wel gevalletjes gehad waarvan ik dacht is dit echt??? Zeg maar dat het zo hoog op liep dat diplomaten zijn uitgezet.
Er is ook een Nederlandse versie van de Apple support pagina: https://support.apple.com/nl-nl/102174
Daardoor zou ik denken dat het bericht ook in Nederland rond gaat?
Dat zegt helaas niet zoveel, Apple heeft wel meer support pagina's naar het Nederlands vertaald terwijl de service/dienst of het product hier niet beschikbaar is.
Maar in dit geval staat er in die pagina ook een screenshot met Nederlandse tekst erin.
Het OS biedt Nederlands aan als taal, maar dat wil niet zeggen dat er Nederlanders (in Nederland) getroffen zijn. Nederlandstalige mensen leven niet alleen in Nederland. :P Overigens zullen er vast mensen in NL zijn die getarget zijn, maar die supportpage en NL-talige screenshot zegt niets.
"Nederlandstalige mensen leven niet alleen in Nederland."

Goed punt.
Zoals Apple fitness ooit een aantal jaren voordat het beschikbaar kwam.
In dreigingsmeldingen van Apple wordt nooit gevraagd om op links te klikken, bestanden te openen, apps of profielen te installeren, of het wachtwoord of de verificatiecode van een Apple Account te verstrekken via een e-mail of telefonisch. Om te controleren of een dreigingsmelding echt van Apple afkomstig is, log je in bij account.apple.com. Als Apple een dreigingsmelding heeft verzonden, is deze na het inloggen duidelijk zichtbaar bovenaan de pagina.

Dat doen ze dus netjes.
Het moeilijke van dit soort notificaties is dat iedereen nu zo paraat staat om dit soort berichten niet te vertrouwen, dat ik denk dat het merendeel het zal ervaren als spam of phishing.
Interessante gedachte en als het is zoals je zegt ook zorgwekkend. Ik weet echter niet of het klopt en of er onderzoek naar is gedaan.

Voor zover ik weet is praktisch al het onderzoek en awareness een varientie op de vraag "hoeveel procent van de phishing berichten wordt succesvol herkend?". Maar het tegenovergestelde - hoe goed zijn mensen in het herkennen van legitieme waarschuwingen - is denk ik veel minder onderzocht.

O.a. bij grote bedrijven zijn er vaak veilige kanalen (lees: communicatiemiddelen) ingericht voor het geval de reguliere kanalen niet voldoende betrouwbaar zijn. Eigenlijk zou je voor "gewone" gebruikers ook een dergelijk kanaal willen waarvan meteen duidelijk is dat wanneer er een bericht via die weg wordt verstuurd dat het menens is.
Maar dat betekent dat ISP's of email providers moeten ingrijpen in het berichtenverkeer. Dan wordt dat weer een discussie.
Goed dat Apple hiervoor waarschuwt, maar ik ben ergens wel benieuwd hoe ze dit kunnen zien. Geeft deze spyware bijvoorbeeld bepaald netwerkverkeer of verdacht gedrag, waardoor ze kunnen herkennen dat een apparaat is besmet?
Wij hebben wel eens een onderzoek moeten doen waarbij op Windows systemen een bepaalde register key werd aangemaakt door de betreffende spyware . Zo zal ook in dit geval ergens iets worden opgeslagen wat je natuurlijk kan detecteren.

Maar netwerk verkeer zou kunnen maar dat kan je natuurlijk ook steeds laten veranderen.
Ik ga er van uit dat dat systemen waren waar jij of jouw organisatie eigenaar van was, dus helemaal normaal dat je daar in kan neuzen. Maar er mogen toch wel wat meer vragen gesteld worden over hoe Apple dit weet. Ik kan me wel een paar manieren inbeelden waarop ze dit kunnen weten zonder de privacy van gebruikers te schenden, de meest voor de hand liggende downloads in de app-store, en dat ze dit misschien niet willen communiceren om de hackers niet wijzer te maken, maar ik vind het toch zorgwekkend.
Geavanceerde software die hier genoemd wordt maakt gebruik van zero day vulnerabilities en niet zo zeer van de appstore. En zolang ze daar zitten zullen ze weinig kwaad kunnen en zijn al door de controle van Apple heen gekomen.

Het lijkt me meer voor de hand liggend dat Apple naar de software kijkt en niet direct naar de data van de gebruikers.

Dit zegt Google er over :

Crash logs en Systeemrapporten

Als spyware via een beveiligingslek binnenbreekt, crasht er vaak een specifiek onderdeel van iOS (zoals de iMessage- of WhatsApp-achtergronddienst) vlak voor de overname. iOS legt dit direct vast in een crashrapport. Onderzoekers die een patroon van specifieke, onverklaarbare systeemcrashes zien, weten direct dat er een aanval heeft plaatsgevonden. “
Volgens mij gebruikt die spyware 0days totdat Apple ze zelf ontdekt. Als Apple ze zelf ontdekt kunnen ze misschien zien dat ze actief misbruikt worden?
Ik mis een beetje waaruit de dreiging bestaat en dus waarop je moet letten. Bepaalde geïnfecteerde apps? SMS/iMessage berichten met foute links? Mail spoofing?
Voor de duidelijkheid, de waarschuwing gaat alleen aan de betroffenen, niet aan alle Apple users. Verder, top actie van Apple.
Als je meer wil weten over Pegasus of NSO dan kan ik Darknet Diaries aanraden: https://darknetdiaries.com/episode/100/
"Daarnaast waarschuwt het bedrijf deze gebruikers per e-mail en geeft het instructies over wat ze kunnen doen om hun data en apparaat te beschermen."

Het ideale recept voor scam mailtjes die daar dan op lijken.
Gebruikers kunnen de e-mail van threat-notifications@email.apple.com verifiëren via hun Apple-account
Valt dus wel mee.
Zijn we getroffen? Erg onduidelijk..
Ja dat dus... en ik vraag me ook direct af; wat men dan kan of moet doen?

Oh; inmiddels dit inderdaad gevonden, thanks @Nakebod https://support.apple.com/nl-nl/102174

[Reactie gewijzigd door tcviper op 15 augustus 2026 10:00]

Dit soort berichten zijn persoonlijk. Jammer dat dit niet duidelijk wordt vermeld. Het betreft vaak journalisten, mensenrechten activisten en politici die het doelwit zijn om wat ze doen.
Wat is er onduidelijk aan

Apple waarschuwt getroffen gebruikers

Heb jij het gehad nee ?, dan ben je niet getroffen.
Heb jij het gehad nee ?, dan ben je niet getroffen.
Aldus Apple.
Er staat letterlijk dat je dan een push melding krijgt. Hoeveel duidelijker wil je het hebben
Hetzelfde effect als toen in Hawaii dat nucleare alarm af ging op de telefoons. Een veel te groot deel ging meteen de socials op om te vragen of anderen dit ook hadden. Gingen op straat staan met de camera paraat foor het perfecte insta plaatje of begonnen bekenden te bellen. Uiteindelijk bleek het een menselijke fout te zijn maar een angstaanjagend deel van de mensen deed niet wat ze moesten doen.

Dit soort Apple nieuws helpt ook niet echt. Iemand deed iets bij een Apple gebruiker en die moet ergens informatie zien te vinden. Wel goede reclame dat Apple actief spyware opspoort. Betaal je een premium voor.
Doen niet alle commerciële ‘gebruiker-os’en’ op iOS na dit?

Windows heeft Defender, MacOS heeft xProtect en GateKeeper, Android doet het met Play Protect.

iOS heeft het zover ik weet, als enige niet. Apple gaat uit van de ‘perfecte controle’ aan de voorkant (App Store, en notarisatie voor derde-partij appmarktplaatsen)
Het grote verschil is dat Apple notificaties stuurt als er een grote exploit actief misbruikt wordt.

De anderen mogen dan wel anti virus, store protection etc hebben maar ik heb nog nooit gehoord dat MS of Alphabet persoonlijke push alarm geven als een staats actor of daaraan verbonden groep hun systemen misbruiken.

Ik weet niet wat het beste systeem is. Ik vraag mij af of een anti virus zulke partijen buiten de deur kan houden. Die slaan rustig een paar ton kapot om bijvoorbeeld Defender te omzeilen. Dan weet je nog niets als gebruiker of je systeem oke is of dat er iets niet ontdekt rondspookt.
Nee, die anderen verwijderen gewoon de malware bij detectie met de bijbehorende software, in plaats van alleen te zeggen dat je het bokkie bent.

Dit is overigens wat Apple ook doet op macOS

Om te kunnen reageren moet je ingelogd zijn