Apple hat eine neue Welle von Bedrohungswarnungen an Nutzer in 110 Ländern verschickt: Ihre iPhones, iPads oder Macs könnten Ziel staatlich finanzierter Söldner-Spyware sein. Das Unternehmen empfiehlt den Empfängern, den Lockdown-Modus zu aktivieren.

Die am 13. August verschickten Benachrichtigungen warnen vor „Söldner-Spyware-Angriffen“, wie Apple sie offiziell nennt, und verweisen ausdrücklich auf Pegasus als bekanntes Beispiel. Solche Schadsoftware wird typischerweise von Regierungen oder staatlich unterstützten Akteuren eingesetzt, um gezielt Journalisten, Aktivisten, Anwälte und Dissidenten auszuspähen – oft über Jahre hinweg und ohne jede Spur.

Apples Warnsystem existiert seit 2021 und warnt Nutzer, wenn das Unternehmen Hinweise auf einen Angriff sieht. Die aktuelle Welle ist eine der breitesten bisher: Nach Angaben von Sicherheitsexperten haben die Benachrichtigungen inzwischen Nutzer in mehr als 150 Ländern erreicht. Apple betont, dass die Warnung nicht bedeutet, dass ein Gerät tatsächlich kompromittiert wurde – sie markiere lediglich, dass ein Angriff „sehr wahrscheinlich“ versucht wurde oder wird.

Betroffene erhalten zudem Anleitungen, wie sie das Gerät sichern können: Lockdown-Modus aktivieren, iOS aktualisieren, Apple-ID-Passwort ändern und Experten wie den digitalen Sicherheitsservice des Access Now Helplines kontaktieren. Der Lockdown-Modus, 2022 eingeführt, schränkt Funktionen wie Links, Anhänge und FaceTime drastisch ein, um Angriffsflächen zu minimieren.

Die Ankündigung folgt auf monatelange Berichte über neue, schwer zu erkennende Spyware-Kampagnen, darunter auch gegen Oppositionelle in mehreren Ländern. Sicherheitsforscher bewerten Apples Transparenz als vorbildlich, weisen aber darauf hin, dass die Warnungen nur so gut sind wie Apples eigene Erkennung: Wer nicht von Apples Systemen erfasst wird, erfährt von einem Angriff möglicherweise nie etwas.