Vad Pegasus är
Pegasus är spionprogram tillverkat av ett företag som heter NSO Group. Det säljs till myndigheter, inte till vanliga kriminella eller allmänheten. Så snart det landar på en telefon kan det läsa meddelanden, foton, anteckningar och plats och till och med slå på mikrofonen eller kameran. Kort sagt ser det vad din telefon ser.
Vad ”zero-click” betyder
De flesta attacker kräver att du gör ett misstag – trycker på en dålig länk, öppnar en falsk fil. En zero-click-attack hoppar över det steget. Den kommer in via något som din telefon hanterar automatiskt, som ett meddelande, och installerar sig tyst, utan att det finns något för dig att märka.
Det låter skrämmande, men det är också därför sådana attacker är så värdefulla och så begränsade: de kostar väldigt mycket att bygga och används mot noggrant utvalda mål. Det skiljer sig från vardaglig skadlig kod som en infostealer, som sprids brett och förlitar sig på att du installerar något.
Vilka som faktiskt är målet
Fall efter fall är de människor man hittar Pegasus på telefonen hos journalister, aktivister, advokater och politiska gestalter. Det senaste fyndet som föranledde den här artikeln fanns på telefonen tillhörande en studentaktivist i Serbien och upptäcktes av forskare hos Citizen Lab tillsammans med SHARE Foundation.
Om du inte tillhör en grupp som en regering vill övervaka är den praktiska risken för dig mycket låg. Det är värt att säga rakt ut, för målet här är lugn, inte rädsla.
Den ärliga gränsen för varje valv
Här är den del vi alltid kommer att vara ärliga om. Ett krypterat valv skyddar dina filer medan de är inlåsta. Men om en telefon är helt övertagen av spionprogram kan angriparen se saker i det ögonblick du ser dem – medan valvet är öppet och du tittar på ett foto eller en anteckning.
Ingen app kan helt skydda en olåst skärm på en telefon som redan är komprometterad. Därför betyder stegen nedan, som håller spionprogram borta från telefonen från början, mer än någon enskild app.
De gratis steg som hjälper
Allt här är inbyggt i din iPhone och kostar ingenting. Håll iOS uppdaterat – dessa attacker är beroende av brister som Apple åtgärdar, och sårbarheten i det senaste fallet stängdes av en uppdatering som Apple släppte 2025. Att uppdatera snabbt är det mest effektiva du kan göra.
Om du är aktivist, journalist eller någon som kan bli ett mål, slå på Låst läge. Det finns i Inställningar och stänger medvetet av några av de funktioner som dessa attacker missbrukar. Det är inte för alla, men kraftfullt för dem som löper risk. Att slå på Advanced Data Protection för iCloud är ett förnuftigt kompletterande steg för att hålla dina säkerhetskopior helt krypterade från slutpunkt till slutpunkt.
Ta Apple-hotaviseringar på allvar: om du någonsin får en är den äkta – följ råden och sök hjälp hos en organisation som Digital Security Helpline hos Access Now. Och starta om telefonen då och då; en del spionprogram överlever inte en omstart, så det är en liten vana med verklig nytta.
Var Sealby passar in
Sealby kan inte stoppa en attack på myndighetsnivå mot telefonens operativsystem, och det kommer vi aldrig att låtsas något annat – de försvar som betyder mest mot Pegasus är att hålla telefonen uppdaterad och, för dem som löper risk, Låst läge. Det Sealby gör är att ge dina känsligaste foton, videor, anteckningar och filer ett eget hem: krypterat på din enhet, öppnat endast med din egen PIN-kod eller lösenfras, och hållet utanför den delade kamerarullen som vanliga appar kan se. Det är ett ärligt lager bland flera – inte en magisk sköld, och det berättar vi hellre för dig än säljer dig en falsk känsla av trygghet.
Detta är allmän information, inte säkerhetsrådgivning. Hot, verktyg och appfunktioner förändras över tid och skiljer sig åt mellan enheter – kontrollera aktuella, tillförlitliga källor och inställningarna på din egen enhet.