Onderzoekers van Citizen Lab hebben, in samenwerking met de Servische SHARE Foundation, vastgesteld dat de iPhone van een lid van de Servische studentenprotestbeweging is besmet met Pegasus-spyware van NSO Group. Volgens Citizen Lab bevestigde de analyse “dat een zero-click iMessage-exploit is gebruikt om het apparaat te infecteren” — een aanvalsmethode waarbij het slachtoffer alleen een bericht hoeft te ontvangen, zonder er verder iets mee te hoeven doen.
De besmetting vond plaats tussen december 2025 en januari 2026. Apple verhielp de onderliggende iMessage-kwetsbaarheid via iOS 18.4.1, uitgebracht in april 2025 — de aanval maakte dus gebruik van een lek dat op dat moment nog niet gepatcht was. Het slachtoffer maakt deel uit van een bredere surveillancecampagne die sinds begin 2026 minstens 14 mensen in Servië heeft geraakt, waaronder activisten, oppositiepolitici en gemeenteraadsleden. De besmettingen vielen samen met de lokale verkiezingen van 29 maart 2026.
Niet alleen Pegasus werd ingezet: een andere Servische studentenactivist kreeg te maken met de Android-spyware NoviSpy, geïnstalleerd nadat de politie het toestel tijdens een verhoor in beslag had genomen. Het hoofd van Amnesty International’s Security Lab merkte op dat “Servische studenten voortdurend doelwit blijven van indringende Android-spywaretools, geïnstalleerd terwijl ze werden vastgehouden door de Servische autoriteiten.”
NSO Group en Apple gaven geen directe reactie op dit specifieke geval. Apple stuurt wel structureel dreigingsmeldingen naar gebruikers in 110 landen wanneer het aanwijzingen vindt voor staatsgesponsorde spyware-aanvallen, en raadt kwetsbare gebruikers aan om de Lockdown Mode in te schakelen — een instelling die de aanvalsoppervlakte van het toestel drastisch beperkt, ten koste van wat gebruiksgemak.
Bron: The Hacker News
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.