Wat Pegasus is
Pegasus is spyware, gemaakt door een bedrijf genaamd NSO Group. Het wordt verkocht aan overheidsdiensten, niet aan gewone criminelen of het publiek. Zodra het op een telefoon belandt, kan het berichten, foto’s, notities en locatie lezen en zelfs de microfoon of camera aanzetten. Kortom: het ziet wat jouw telefoon ziet.
Wat “zero-click” betekent
De meeste aanvallen hebben een fout van jou nodig – op een verkeerde link tikken, een nep-bestand openen. Een zero-click-aanval slaat die stap over. Hij komt binnen via iets dat je telefoon automatisch verwerkt, zoals een bericht, en installeert zich stilletjes, zonder dat er iets voor jou te merken valt.
Dat klinkt beangstigend, maar het is ook de reden dat zulke aanvallen zo waardevol en zo beperkt zijn: ze kosten enorm veel om te bouwen en worden ingezet op zorgvuldig gekozen doelwitten. Dat verschilt van alledaagse malware zoals een infostealer, die breed wordt verspreid en erop rekent dat jij iets installeert.
Wie er werkelijk het doelwit is
In geval na geval zijn de mensen bij wie Pegasus op de telefoon wordt aangetroffen journalisten, activisten, advocaten en politieke figuren. De recente vondst die aanleiding gaf voor dit artikel zat op de telefoon van een student-activist in Servië, ontdekt door onderzoekers van Citizen Lab samen met de SHARE Foundation.
Als je niet tot een groep behoort die een overheid in de gaten wil houden, is het praktische risico voor jou heel klein. Dat mag duidelijk gezegd worden, want het doel hier is rust, geen angst.
De eerlijke grens van elke kluis
Hier is het deel waarover we altijd eerlijk zullen zijn. Een versleutelde kluis beschermt je bestanden zolang ze veilig opgeborgen zijn. Maar als een telefoon volledig door spyware is overgenomen, kan de aanvaller dingen zien op het moment dat jij ze ziet – terwijl de kluis open is en je naar een foto of notitie kijkt.
Geen enkele app kan een ontgrendeld scherm volledig beschermen op een telefoon die al gecompromitteerd is. Daarom zijn de stappen hieronder, die de spyware van meet af aan van de telefoon weren, belangrijker dan welke afzonderlijke app dan ook.
De gratis stappen die helpen
Alles hier is ingebouwd in je iPhone en kost niets. Houd iOS up-to-date – deze aanvallen steunen op zwakke plekken die Apple dicht, en het lek in de recente zaak werd gedicht door een update die Apple in 2025 uitbracht. Snel bijwerken is het meest effectieve wat je kunt doen.
Als je activist, journalist of iemand bent die een doelwit kan zijn, schakel dan de Blokkeringsmodus in. Hij zit in Instellingen en schakelt bewust enkele van de functies uit die deze aanvallen misbruiken. Hij is niet voor iedereen, maar krachtig voor wie risico loopt. Advanced Data Protection voor iCloud inschakelen is een verstandige aanvullende stap om je back-ups end-to-end versleuteld te houden.
Neem Apple-dreigingsmeldingen serieus: als je er ooit een krijgt, is die echt – volg het advies op en zoek hulp bij een organisatie zoals de Digital Security Helpline van Access Now. En start je telefoon af en toe opnieuw op; sommige spyware overleeft een herstart niet, dus het is een kleine gewoonte met echt nut.
Waar Sealby past
Sealby kan een aanval op overheidsniveau op het besturingssysteem van je telefoon niet tegenhouden, en dat zullen we nooit anders voorstellen – de verdedigingen die tegen Pegasus het meest tellen, zijn je telefoon up-to-date houden en, voor wie risico loopt, de Blokkeringsmodus. Wat Sealby wél doet, is je gevoeligste foto’s, video’s, notities en bestanden een eigen plek geven: versleuteld op je apparaat, alleen te openen met je eigen pincode of wachtwoordzin, en buiten de gedeelde fotorol gehouden die gewone apps kunnen zien. Het is één eerlijke laag tussen meerdere – geen toverschild, en we vertellen je dat liever dan je een vals gevoel van veiligheid te verkopen.
Dit is algemene voorlichting, geen beveiligingsadvies. Dreigingen, tools en app-functies veranderen na verloop van tijd en verschillen per apparaat – raadpleeg actuele, betrouwbare bronnen en de instellingen op je eigen apparaat.