Leren

Wat is Pegasus-spyware?

Je hebt misschien koppen gezien over “Pegasus” en “zero-click”-aanvallen op iPhones. Het klinkt alarmerend, maar het volledige beeld is rustiger dan de kop. Dit is wat dit soort spyware echt is, wie het werkelijk als doelwit heeft, en de gratis stappen die je risico verlagen.

Belangrijkste punten

  • Pegasus is professionele spyware, gemaakt door NSO Group en verkocht aan overheidsdiensten – niet iets dat onder het grote publiek wordt verspreid.
  • Een “zero-click”-aanval vraagt geen enkele tik van jou, maar zulke aanvallen zijn duur en worden ingezet op specifieke, gekozen doelwitten zoals journalisten en activisten.
  • Zodra een telefoon geïnfecteerd is, kan spyware berichten, foto’s en notities lezen en zelfs de microfoon of camera aanzetten – het ziet wat jouw telefoon ziet.
  • Je iPhone up-to-date houden dicht de zwakke plekken waarop deze spyware steunt, en dat is het meest effectieve wat je kunt doen.
  • Als je mogelijk een doelwit bent, zijn de Blokkeringsmodus en Apple-dreigingsmeldingen ingebouwd en gratis – en geen enkele app kan een ontgrendeld scherm op een al gecompromitteerde telefoon volledig beschermen.

Wat Pegasus is

Pegasus is spyware, gemaakt door een bedrijf genaamd NSO Group. Het wordt verkocht aan overheidsdiensten, niet aan gewone criminelen of het publiek. Zodra het op een telefoon belandt, kan het berichten, foto’s, notities en locatie lezen en zelfs de microfoon of camera aanzetten. Kortom: het ziet wat jouw telefoon ziet.

Wat “zero-click” betekent

De meeste aanvallen hebben een fout van jou nodig – op een verkeerde link tikken, een nep-bestand openen. Een zero-click-aanval slaat die stap over. Hij komt binnen via iets dat je telefoon automatisch verwerkt, zoals een bericht, en installeert zich stilletjes, zonder dat er iets voor jou te merken valt.

Dat klinkt beangstigend, maar het is ook de reden dat zulke aanvallen zo waardevol en zo beperkt zijn: ze kosten enorm veel om te bouwen en worden ingezet op zorgvuldig gekozen doelwitten. Dat verschilt van alledaagse malware zoals een infostealer, die breed wordt verspreid en erop rekent dat jij iets installeert.

Wie er werkelijk het doelwit is

In geval na geval zijn de mensen bij wie Pegasus op de telefoon wordt aangetroffen journalisten, activisten, advocaten en politieke figuren. De recente vondst die aanleiding gaf voor dit artikel zat op de telefoon van een student-activist in Servië, ontdekt door onderzoekers van Citizen Lab samen met de SHARE Foundation.

Als je niet tot een groep behoort die een overheid in de gaten wil houden, is het praktische risico voor jou heel klein. Dat mag duidelijk gezegd worden, want het doel hier is rust, geen angst.

De eerlijke grens van elke kluis

Hier is het deel waarover we altijd eerlijk zullen zijn. Een versleutelde kluis beschermt je bestanden zolang ze veilig opgeborgen zijn. Maar als een telefoon volledig door spyware is overgenomen, kan de aanvaller dingen zien op het moment dat jij ze ziet – terwijl de kluis open is en je naar een foto of notitie kijkt.

Geen enkele app kan een ontgrendeld scherm volledig beschermen op een telefoon die al gecompromitteerd is. Daarom zijn de stappen hieronder, die de spyware van meet af aan van de telefoon weren, belangrijker dan welke afzonderlijke app dan ook.

De gratis stappen die helpen

Alles hier is ingebouwd in je iPhone en kost niets. Houd iOS up-to-date – deze aanvallen steunen op zwakke plekken die Apple dicht, en het lek in de recente zaak werd gedicht door een update die Apple in 2025 uitbracht. Snel bijwerken is het meest effectieve wat je kunt doen.

Als je activist, journalist of iemand bent die een doelwit kan zijn, schakel dan de Blokkeringsmodus in. Hij zit in Instellingen en schakelt bewust enkele van de functies uit die deze aanvallen misbruiken. Hij is niet voor iedereen, maar krachtig voor wie risico loopt. Advanced Data Protection voor iCloud inschakelen is een verstandige aanvullende stap om je back-ups end-to-end versleuteld te houden.

Neem Apple-dreigingsmeldingen serieus: als je er ooit een krijgt, is die echt – volg het advies op en zoek hulp bij een organisatie zoals de Digital Security Helpline van Access Now. En start je telefoon af en toe opnieuw op; sommige spyware overleeft een herstart niet, dus het is een kleine gewoonte met echt nut.

Waar Sealby past

Sealby kan een aanval op overheidsniveau op het besturingssysteem van je telefoon niet tegenhouden, en dat zullen we nooit anders voorstellen – de verdedigingen die tegen Pegasus het meest tellen, zijn je telefoon up-to-date houden en, voor wie risico loopt, de Blokkeringsmodus. Wat Sealby wél doet, is je gevoeligste foto’s, video’s, notities en bestanden een eigen plek geven: versleuteld op je apparaat, alleen te openen met je eigen pincode of wachtwoordzin, en buiten de gedeelde fotorol gehouden die gewone apps kunnen zien. Het is één eerlijke laag tussen meerdere – geen toverschild, en we vertellen je dat liever dan je een vals gevoel van veiligheid te verkopen.

Dit is algemene voorlichting, geen beveiligingsadvies. Dreigingen, tools en app-functies veranderen na verloop van tijd en verschillen per apparaat – raadpleeg actuele, betrouwbare bronnen en de instellingen op je eigen apparaat.

Snelle antwoorden

Moet ik me zorgen maken over Pegasus?

Voor de meeste mensen niet. Het is dure spyware van overheidsniveau, gericht op specifieke personen zoals journalisten, activisten en advocaten – niet verspreid onder het grote publiek. De beste gewoonte voor iedereen is je telefoonsoftware up-to-date houden, want dat dicht de zwakke plekken waarvan deze aanvallen afhankelijk zijn.

Kan een versleutelde app Pegasus tegenhouden?

Niet in z’n eentje. Als een telefoon volledig is gecompromitteerd, kan een aanvaller inhoud zien terwijl jij die geopend hebt – ook binnen elke app. De beste verdediging is de spyware van meet af aan van de telefoon weren: up-to-date blijven en, als je een hoger risico loopt, de Blokkeringsmodus inschakelen. Een versleutelde kluis helpt nog steeds doordat hij je gevoeligste bestanden uit de gewone fotorol houdt en achter een eigen geheim vergrendelt.

Wat is een zero-click-aanval?

Eentje die geen actie van jou vraagt. In plaats van je te verleiden op een link te tikken of een bestand te openen, komt hij binnen via iets dat je telefoon automatisch verwerkt, zoals een bericht, en installeert zich stilletjes. Zulke aanvallen zijn zeldzaam en duur om te bouwen, en worden daarom alleen gebruikt tegen zorgvuldig gekozen doelwitten, niet tegen het publiek.

Wat is de Blokkeringsmodus?

Een ingebouwde iPhone-instelling, in Instellingen › Privacy en beveiliging, die enkele van de functies uitschakelt die deze aanvallen misbruiken. Hij maakt de telefoon iets minder handig, maar veel moeilijker aan te vallen. Hij is bedoeld voor het kleine aantal mensen dat door dit soort spyware kan worden aangevallen, niet voor iedereen.

Hoe weet ik of ik een doelwit ben geweest?

Apple stuurt een dreigingsmelding naar mensen van wie het denkt dat ze zijn aangevallen met commerciële spyware. Als je er een krijgt, behandel die dan als echt, volg het advies op en overweeg hulp van een organisatie zoals de Digital Security Helpline van Access Now. Deze meldingen zijn zeldzaam en zijn voorbehouden aan vermoedelijke aanvallen op statelijk niveau.

Je kluis staat klaar.

Download Sealby en bescherm wat belangrijk is. Instellen duurt minder dan een minuut, en je hoeft geen account aan te maken.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis