Apple har sendt en ny bølge af trusselsadvarsler til et ikke oplyst antal brugere i 110 lande. Selskabet har bekræftet over for TechCrunch, at modtagerne kan være blevet målrettet af såkaldt lejespionsoftware — ekstremt avancerede angreb, som typisk rammer ganske få personer.
Apple har ikke navngivet de 110 lande, angriberne eller den konkrete spyware. Der er heller ikke oplyst et samlet antal modtagere. Advarslen betyder, at Apple med høj sikkerhed har set tegn på et individuelt målrettet angreb; den dokumenterer ikke nødvendigvis, at en enhed er blevet kompromitteret.
Sådan ser en ægte Apple-advarsel ud
Apple opdaterede 13. august sin officielle vejledning om trusselsadvarsler. Afhængigt af enhed og software kan en advarsel vises på iPhones låseskærm, i Indstillinger, via e-mail og som et banner øverst på brugerens Apple Account-side.
Den sikreste kontrol er at skrive account.apple.com direkte i browseren og logge ind. Hvis Apple har sendt en trusselsadvarsel, står den tydeligt øverst på kontosiden. Man bør ikke følge et link fra en uventet mail eller besked for at kontrollere den.
Apple understreger, at en ægte trusselsadvarsel aldrig beder brugeren klikke på links, åbne filer, installere apps eller profiler eller udlevere kodeord og bekræftelseskoder. I 2026 sendes e-mails fra Apple Threat Notifications på adressen [email protected], men afsenderadressen bør ikke stå alene som bevis, fordi e-mail kan forfalskes.
Hvad skal en modtager gøre?
Apple anbefaler, at modtagere tager advarslen alvorligt, opdaterer deres enheder og aktiverer Lockdown Mode. Funktionen begrænser blandt andet visse beskedvedhæftninger, komplekse webteknologier, ukendte FaceTime-opkald og nye konfigurationsprofiler for at mindske angrebsfladen.
Lockdown Mode er en meget stram beskyttelse og kan begrænse normal funktionalitet. Den er lavet til personer med en særlig høj risikoprofil, ikke som standardindstilling for alle. Apple anbefaler også, at varslede brugere søger ekspertbistand. Nonprofitorganisationen Access Now driver en døgnåben Digital Security Helpline, som kan hjælpe aktivister, journalister og andre udsatte personer med en konkret sikkerhedsplan.
110 lande nu — over 150 i alt
Den aktuelle bølge omfatter brugere i 110 lande, ifølge Apples bekræftelse til TechCrunch. Det må ikke forveksles med Apples samlede historik: Siden 2021 har selskabet sendt trusselsadvarsler flere gange om året og har i alt advaret brugere i mere end 150 lande.
Apple oplyser ikke, hvad der udløser de enkelte advarsler, fordi sådanne detaljer kan hjælpe spywarefirmaer og deres kunder med at undgå fremtidig opdagelse. Selskabet tilskriver heller ikke advarslerne til bestemte angribere eller lande.
De fleste iPhone-brugere bliver aldrig mål
Lejespionsoftware er dyrt, kortlivet og rettet mod et meget lille antal personer — ofte journalister, aktivister, politikere og diplomater. Apple fremhæver derfor, at langt de fleste brugere aldrig vil modtage denne type advarsel.
Alle kan dog forbedre den almindelige sikkerhed ved at installere de seneste opdateringer, bruge en stærk kode og tofaktorgodkendelse, slå Beskyttelse af stjålet enhed til, vælge unikke kodeord eller passkeys og undgå ukendte links og vedhæftninger.
Den vigtigste regel er enkel: Ser du en Apple-trusselsadvarsel, så bekræft den direkte på Apple Account-siden og søg kvalificeret hjælp. Ignorér den ikke — men lad dig heller ikke presse af en besked, der forsøger at få dig til at klikke eller udlevere oplysninger.