Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26

Söldner-Spyware: Apple warnt Nutzer in 110 Ländern

Milan Jovicic by Milan Jovicic
14. August 2026 - 04:52 CEST
in Apple News
0
Bedrohungsbenachrichtigung von Apple wegen eines Söldner-Spyware-Angriffs auf dem Sperrbildschirm eines iPhone

Bild: Apple / Apfelpatient

WhatsAppFacebookE-Mail
Threads

Eine unbekannte Zahl von Menschen in 110 Ländern hat am Donnerstag eine Nachricht von Apple bekommen, die niemand bekommen will: Das eigene iPhone war Ziel eines Angriffs mit hochentwickelter Überwachungssoftware. Wer betroffen ist, sieht den Hinweis auf dem Sperrbildschirm.

Am 13. August hat Apple erneut Nutzer benachrichtigt, deren Geräte nach Einschätzung des Unternehmens Ziel eines Angriffs mit sogenannter Söldner-Spyware waren. Betroffen sind Menschen in 110 Ländern; seit dem Start dieser Warnungen im Jahr 2021 kommt Apple damit auf mehr als 150 Länder insgesamt. Wie diese kommerziellen Überwachungswerkzeuge funktionieren und wer typischerweise ins Visier gerät, haben wir in der Übersicht zu Pegasus und kommerzieller Spyware auf dem iPhone aufgearbeitet.

Das Wichtigste in Kürze

  • Apple hat am 13. August Bedrohungsbenachrichtigungen an Nutzer in 110 Ländern verschickt – die größte Zahl bei einer einzelnen Runde.
  • Die Warnung erscheint auf dem Sperrbildschirm, als Eintrag in den Einstellungen, per E-Mail und als Banner auf der Account-Seite.
  • Wie viele Personen betroffen sind und welche Länder es sind, teilt Apple nicht mit.
  • Im Mittelpunkt der Empfehlung steht der Blockierungsmodus, für den Apple bis heute keinen erfolgreichen Angriff kennt.
  • Für Deutschland und Österreich greift seit August 2025 ein EU-Verbot, Überwachungssoftware gegen Journalisten einzusetzen. In der Schweiz gilt es nicht.

Wie die Warnung ankommt

Apple beschreibt in seinem Support-Dokument zu Bedrohungsbenachrichtigungen drei Wege. Auf dem iPhone erscheint der Hinweis auf dem Sperrbildschirm und zusätzlich als eigener Eintrag ganz oben in den Einstellungen, oberhalb von Flugmodus und WLAN. Dazu kommt eine E-Mail an die im Apple Account hinterlegten Adressen, versendet von threat-notifications[at]email.apple.com. Und wer sich auf der Account-Seite anmeldet, sieht dort ein Banner.

Der Wortlaut auf dem Gerät ist knapp gehalten: Apple habe einen Angriff mit Söldner-Spyware auf dieses iPhone festgestellt, und es gebe Schritte, die sich jetzt unternehmen ließen, um Daten und Gerät zu schützen. Ein Tippen darauf öffnet die weiterführenden Hinweise. Welche Form ankommt, hängt laut Apple vom Gerätemodell und der Systemversion ab.

Ein Detail betont Apple seit Jahren, und es ist das wichtigste für alle anderen: Echte Bedrohungsbenachrichtigungen enthalten niemals Links und fordern niemals zur Eingabe von Daten, zur Installation von Apps oder zur Nennung eines Passworts auf. Wer eine solche Nachricht mit Link bekommt, hat es mit einem Phishing-Versuch zu tun. Prüfen lässt sich das über die Anmeldung bei account.apple.com – dort steht die echte Benachrichtigung ganz oben.

Die Wellen seit 2021 im Überblick

Apple verschickt diese Warnungen mehrmals im Jahr. Die Zahl der betroffenen Länder je Runde schwankt, ohne dass Apple je mitteilt, wie viele Personen dahinterstehen oder um welche Länder es sich handelt.

ZeitpunktLänder in dieser RundeAnmerkung
November 2021Erste RundeStart der Bedrohungsbenachrichtigungen
April 202492Wechsel der Wortwahl von „staatlich gefördert“ zu „Söldner-Spyware“
Juli 202498
Mai 2025100Erste öffentliche Bestätigungen durch Betroffene in Europa
August 2026110Bislang größte Zahl bei einer einzelnen Runde

Die Umstellung der Wortwahl im Frühjahr 2024 hatte einen politischen Hintergrund: Apple sprach zunächst von staatlich geförderten Angriffen und formulierte um, nachdem es Beschwerden aus Indien gegeben hatte. Heute heißt es in Apples Dokumentation nur noch, solche Angriffe würden historisch mit staatlichen Akteuren in Verbindung gebracht. Wie Apple die Angriffe erkennt, teilt das Unternehmen bewusst nicht mit – die Begründung lautet, dass Angreifer ihr Verhalten sonst anpassen könnten. Wie Apple Betroffene informiert, war schon bei der Einführung 2021 in diesem Punkt bewusst vage gehalten.

Aus der Welle im Mai 2025 sind zwei Empfänger öffentlich bekannt: der italienische Journalist Ciro Pellegrino und die niederländische Kommentatorin Eva Vlaardingerbroek. Bei Pellegrino wies eine spätere forensische Untersuchung des Citizen Lab die Spyware Graphite des Anbieters Paragon nach, eingeschleust über einen Angriff per iMessage, der kein Zutun des Empfängers erforderte.

Warum der Blockierungsmodus im Zentrum steht

Die zentrale technische Empfehlung an Betroffene ist der Blockierungsmodus, im Englischen Lockdown Mode. Er schaltet eine Reihe von Funktionen ab, die als Einfallstor dienen können, und macht ein Gerät damit deutlich schwerer angreifbar.

Dafür gibt es ein belastbares Argument: Apple hat im März erklärt, bislang keinen Fall zu kennen, in dem ein Gerät mit aktiviertem Blockierungsmodus erfolgreich angegriffen wurde. Das ist keine Garantie, aber eine bemerkenswerte Bilanz für eine Schutzfunktion, die inzwischen vier Jahre im Einsatz ist.

Der Preis dafür ist Komfort. Wenn du wissen willst, was der Modus im Alltag einschränkt und wie er sich einschalten lässt, findest du das in der Anleitung zum Aktivieren des Blockierungsmodus. Apple weist ausdrücklich darauf hin, dass ihn auch einschalten kann, wer keine Warnung erhalten hat, aber gute Gründe für die Annahme sieht, gezielt angegriffen zu werden.

Neben dem Blockierungsmodus verweist Apple auf die Digital Security Helpline der Nichtregierungsorganisation Access Now, die rund um die Uhr erreichbar ist. Diese Stellen erfahren von Apple nicht, was die Warnung ausgelöst hat, können aber bei der Absicherung des Geräts helfen.

Was in Deutschland, Österreich und der Schweiz gilt

Ein direkter Bezug zum deutschsprachigen Raum lässt sich für diese Welle nicht belegen – Apple nennt keine Länder, und öffentlich bestätigt haben Warnungen bislang nur Einzelpersonen anderswo. Der rechtliche Rahmen unterscheidet sich hier allerdings deutlich vom Rest der Welt.

Seit dem 8. August 2025 gilt das Europäische Medienfreiheitsgesetz, die Verordnung (EU) 2024/1083. Artikel 4 untersagt Behörden grundsätzlich, Überwachungssoftware gegen Journalisten einzusetzen; zulässig ist das nur im Einzelfall, mit richterlicher Bestätigung und bei überwiegendem öffentlichem Interesse. Für Deutschland und Österreich ist das unmittelbar geltendes Recht.

Die Schweiz gehört weder zur EU noch zum EWR. Das Medienfreiheitsgesetz greift dort nicht, Schweizer Journalisten sind allein auf nationales Recht angewiesen. An den Bedrohungsbenachrichtigungen ändert das nichts – die verschickt Apple weltweit –, wohl aber an der Frage, was Behörden im eigenen Land rechtlich dürfen.

Dass diese Frage auch hierzulande nicht theoretisch ist, zeigt der eigene Rückblick: Das Bundeskriminalamt hatte den Einsatz von Pegasus bereits 2021 bestätigt. Dieselbe Software, vor der Apple seine Kundschaft warnt, ist in Deutschland behördliches Werkzeug.

Eine Warnung, die Ermittlungen auslöst

Der praktische Wert dieser Benachrichtigungen liegt nicht nur beim einzelnen Empfänger. John Scott-Railton, leitender Forscher beim kanadischen Citizen Lab, das die jüngste Runde als Erstes öffentlich machte, beschreibt den Mechanismus so: Eine Warnung erzeugt ein Signal, dass eine ganze Gruppe ins Visier geraten ist. Einige Betroffene suchen daraufhin Hilfe, und daraus entstehen Untersuchungen, die weitere Fälle zutage fördern.

Sein Beispiel dafür ist Polen, wo der Umgang der früheren Regierung mit Überwachungssoftware zu einem der größten Skandale des Landes wurde. Ohne Apples Benachrichtigungen, so Scott-Railton, wäre die Sache nie aufgeflogen. Der Fall Pellegrino zeigt dasselbe Muster im Kleinen: Erst die Warnung führte zur forensischen Untersuchung, und die brachte den konkreten Anbieter ans Licht.

Darin liegt der eigentliche Wert einer Meldung, die für fast alle Leser folgenlos bleibt. Jede Runde erhöht die Wahrscheinlichkeit, dass systematischer Missbrauch überhaupt sichtbar wird. Für ein Unternehmen, das seit 2021 gegen Anbieter solcher Software prozessiert, ist das kein Nebeneffekt.

Wer die Warnung nicht bekommt, muss nichts tun

Für die allermeisten Menschen ändert diese Meldung nichts. Söldner-Spyware kostet pro Ziel enorme Summen und wird gegen sehr kleine Gruppen eingesetzt – Journalisten, Aktivisten, Anwälte, Diplomaten, Oppositionelle. Apple selbst schreibt, die überwiegende Mehrheit der Nutzer werde nie angegriffen.

Apples allgemeine Empfehlungen bleiben entsprechend die bekannten: aktuelle Systemversion, Gerätecode, Zwei-Faktor-Authentifizierung, aktivierter Schutz für gestohlene Geräte, Apps aus dem App Store, starke Passwörter oder Passkeys, keine Anhänge von Unbekannten.

Was sich lohnt, ist die Wachsamkeit gegenüber Fälschungen. Eine echte Bedrohungsbenachrichtigung ohne Link ist leicht von einer gefälschten mit Link zu unterscheiden – vorausgesetzt, man weiß es. Würdest du den Blockierungsmodus aus Vorsicht dauerhaft einschalten, oder wären dir die Einschränkungen im Alltag zu groß? Schreib uns in die Kommentare, welchen Komfortverzicht du für mehr Sicherheit hinnehmen würdest. (Bild: Apple / Apfelpatient)

  • App Store Provision: Apple will 15 Prozent in den USA
  • iPhone X und MacBook Pro 2018 gelten jetzt als veraltet
  • Apple eröffnet zweites Schulungswerk in Houston
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Tags: Apple DiensteCybersecurityiOSTechPatient
SendShareSend
Share

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und verantwortet seit 2018 sämtliche redaktionellen Inhalte – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Apple News

iPhone Ultra: Code in iOS 27 deutet auf Touch ID hin

8. September 2026 - 14:24 CEST
iPhone Ultra Touch ID: gezeichneter Fingerabdruck auf kupferfarbenem Farbverlauf

Textbausteine in der iOS 27 Beta beschreiben ein iPhone mit Touch ID und Ultrabreitband. Diese Kombination gibt es bei Apple bisher nicht.

Read moreDetails
by Milan Jovicic
Apple News

Face ID: BASF-Tochter verklagt Apple in Texas

8. September 2026 - 05:09 CEST
Face ID Klage: iPhone zeigt den Einrichtungsbildschirm von Face ID

Eine BASF-Tochter aus Ludwigshafen verklagt Apple wegen Face ID: sieben Patente, 14 betroffene iPhone-Modelle, Verfahren in West-Texas.

Read moreDetails
by Milan Jovicic
Apple News

Apple Watch: Code zeigt neue App und mehr Speicher

7. September 2026 - 18:52 CEST
Apple Watch mit Milanaise-Armband auf heller Steinfläche, Bezug zu den Code-Funden für die Apple Watch Series 12

Der Code von watchOS 27 nennt eine eigene Erholungs-App, feinere Trainingsdaten, neue Sensorik und doppelten Speicher.

Read moreDetails
by Milan Jovicic
Apple News

iOS 27: Fünf versteckte Kamera-Funktionen im Code

7. September 2026 - 18:40 CEST
Kameramodul eines iPhone in oranger Ausführung, Bezug zu den iOS 27 Kamera-Funktionen im Code

Der Code von iOS 27 nennt fünf Kamera-Funktionen, die Apple nie gezeigt hat. Eine davon deutet auf neue Hardware hin.

Read moreDetails
by Milan Jovicic
Apple News

Apple-Aktie: KeyBanc sieht Keynote als Kursrisiko

7. September 2026 - 18:07 CEST
Symbolbild zu Apple Aktie Kursziel: Apple Store in Bangkok in der Abenddämmerung

KeyBanc stuft Apple mit Underweight ein und nennt 250 Dollar als Kursziel. Warum das Haus die Keynote als Risiko sieht.

Read moreDetails
by Milan Jovicic
Apple News

Apple TV holt 20 Emmys: Widow’s Bay gewinnt achtmal

7. September 2026 - 13:59 CEST
Szene aus Widow's Bay, der Serie mit den meisten Siegen beim Apple TV Emmy Wochenende

Apple TV gewinnt 20 Emmys am Creative-Arts-Wochenende, Widow's Bay führt mit acht Auszeichnungen. Die Hauptgala folgt am 14. September.

Read moreDetails
by Milan Jovicic
Apple News

macOS 26.7: Code zeigt zwei unbekannte Apple-Controller

4. September 2026 - 23:33 CEST
Konzeptbild zum Apple Game-Controller: dunkler Spielecontroller auf einem Holzschreibtisch

In macOS 26.7 lagen kurzzeitig Treiberprofile für zwei Spielecontroller, die sich dem System gegenüber als eigene Apple-Hardware melden.

Read moreDetails
by Milan Jovicic
Apple News

John Ternus: Porträt zeigt den unauffälligen Apple-Chef

4. September 2026 - 22:38 CEST
John Ternus sitzt lächelnd auf einer Holzkante vor grauer Wand

Ein Zeitungsporträt beschreibt Apples neuen CEO als kompetent und zurückhaltend. Ein Zulieferer-Chef verweist auf sein Rennfahrer-Hobby.

Read moreDetails
by Milan Jovicic
Apple News

Silo: Staffel 4 startet am 9. Juli 2027 auf Apple TV

4. September 2026 - 21:48 CEST
Silo Staffel 4: Key Art mit Rebecca Ferguson als Juliette Nichols vor dem Kapitol und dem Serientitel

Apple TV nennt das Datum: Die vierte und letzte Staffel von Silo startet am 9. Juli 2027, gut zehn Monate nach dem Finale der dritten.

Read moreDetails
by Milan Jovicic
Apple News

audioOS 27: Code zeigt HomePod-Surround mit vier Geräten

4. September 2026 - 05:00 CEST
HomePod Surround: zwei weiße HomePod-Lautsprecher nebeneinander auf einer dunklen Arbeitsplatte

Im Code von audioOS 27 steckt ein Surround-System aus vier HomePods – samt einem Lautsprecher, den es im Sortiment noch nicht gibt.

Read moreDetails
by Milan Jovicic
Load More

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern