Was Pegasus ist
Pegasus ist Spyware eines Unternehmens namens NSO Group. Sie wird an Behörden verkauft, nicht an gewöhnliche Kriminelle oder die Öffentlichkeit. Sobald sie auf einem Telefon landet, kann sie Nachrichten, Fotos, Notizen und den Standort lesen und sogar Mikrofon oder Kamera einschalten. Kurz gesagt: Sie sieht, was Ihr Telefon sieht.
Was „Zero-Click“ bedeutet
Die meisten Angriffe brauchen einen Fehler von Ihnen – auf einen schädlichen Link tippen, eine gefälschte Datei öffnen. Ein Zero-Click-Angriff überspringt diesen Schritt. Er kommt über etwas herein, das Ihr Telefon automatisch verarbeitet, etwa eine Nachricht, und installiert sich unbemerkt, ohne dass Sie etwas mitbekommen.
Das klingt beängstigend, ist aber auch der Grund, warum solche Angriffe so wertvoll und so begrenzt sind: Ihre Entwicklung kostet sehr viel, und sie werden für sorgfältig ausgewählte Ziele eingesetzt. Das unterscheidet sich von alltäglicher Schadsoftware wie einem Infostealer, der breit gestreut wird und darauf setzt, dass Sie etwas installieren.
Wer tatsächlich ins Visier genommen wird
Fall um Fall sind die Menschen, bei denen Pegasus auf dem Telefon gefunden wird, Journalisten, Aktivisten, Anwälte und politische Persönlichkeiten. Der jüngste Fund, der diesen Artikel ausgelöst hat, war auf dem Telefon eines studentischen Aktivisten in Serbien und wurde von Forschern von Citizen Lab gemeinsam mit der SHARE Foundation entdeckt.
Wenn Sie nicht zu einer Gruppe gehören, die eine Regierung beobachten möchte, ist das praktische Risiko für Sie sehr gering. Das klar zu sagen ist wichtig, denn das Ziel hier ist Ruhe, nicht Angst.
Die ehrliche Grenze jedes Tresors
Hier ist der Teil, bei dem wir immer ehrlich sein werden. Ein verschlüsselter Tresor schützt Ihre Dateien, während sie weggeschlossen sind. Aber wenn ein Telefon vollständig von Spyware übernommen wurde, kann der Angreifer Dinge in dem Moment sehen, in dem Sie sie sehen – während der Tresor geöffnet ist und Sie ein Foto oder eine Notiz ansehen.
Keine App kann einen entsperrten Bildschirm auf einem bereits kompromittierten Telefon vollständig schützen. Deshalb sind die folgenden Schritte, die die Spyware von vornherein vom Telefon fernhalten, wichtiger als jede einzelne App.
Die kostenlosen Schritte, die helfen
Alles hier ist in Ihr iPhone eingebaut und kostet nichts. Halten Sie iOS aktuell – diese Angriffe sind auf Schwachstellen angewiesen, die Apple behebt, und die Sicherheitslücke im jüngsten Fall wurde durch ein Update geschlossen, das Apple 2025 ausgeliefert hat. Zügiges Aktualisieren ist das Wirksamste, was Sie tun können.
Wenn Sie Aktivist, Journalist oder jemand sind, der ins Visier geraten könnte, aktivieren Sie den Blockierungsmodus. Er befindet sich in den Einstellungen und schaltet bewusst einige der Funktionen ab, die diese Angriffe missbrauchen. Er ist nicht für alle gedacht, aber für Gefährdete sehr wirkungsvoll. Advanced Data Protection für iCloud zu aktivieren ist ein sinnvoller ergänzender Schritt, um Ihre Backups Ende-zu-Ende-verschlüsselt zu halten.
Nehmen Sie die Bedrohungsbenachrichtigungen von Apple ernst: Wenn Sie je eine erhalten, ist sie echt – folgen Sie den Hinweisen und suchen Sie Hilfe bei einer Organisation wie der Digital Security Helpline von Access Now. Und starten Sie Ihr Telefon ab und zu neu; manche Spyware übersteht einen Neustart nicht, es ist also eine kleine Gewohnheit mit echtem Nutzen.
Wo Sealby hineinpasst
Sealby kann einen Angriff auf Behördenniveau auf das Betriebssystem Ihres Telefons nicht stoppen, und wir werden nie etwas anderes behaupten – die wichtigsten Abwehrmaßnahmen gegen Pegasus sind, Ihr Telefon aktuell zu halten und, für Gefährdete, der Blockierungsmodus. Was Sealby tut, ist Ihren sensibelsten Fotos, Videos, Notizen und Dateien ein eigenes Zuhause zu geben: verschlüsselt auf Ihrem Gerät, nur mit Ihrer eigenen PIN oder Passphrase zu öffnen und aus dem geteilten Kameraalbum herausgehalten, das gewöhnliche Apps sehen können. Es ist eine ehrliche Schicht von mehreren – kein Zauberschild, und das sagen wir Ihnen lieber, als Ihnen ein falsches Gefühl von Sicherheit zu verkaufen.
Dies ist allgemeine Bildung, keine Sicherheitsberatung. Bedrohungen, Werkzeuge und App-Funktionen ändern sich mit der Zeit und unterscheiden sich je nach Gerät – prüfen Sie aktuelle, seriöse Quellen und die Einstellungen auf Ihrem eigenen Gerät.