2min Security

WhatsApp waarschuwt voor geavanceerde hackcampagne

WhatsApp waarschuwt voor geavanceerde hackcampagne

WhatsApp heeft een geavanceerde cyberspionagecampagne ontdekt die misbruik maakte van een keten van kwetsbaarheden in zowel de chatapp als in Apple-apparaten. Volgens het bedrijf zijn minder dan 200 gebruikers wereldwijd mogelijk doelwit geweest. De kwetsbaarheid in WhatsApp is inmiddels gepatcht; de aanval benutte daarna een tweede lek op Apple-devices om apparaten volledig over te nemen.

Hackcampagne

De aanval lijkt selectief en gericht. Amnesty International’s Security Lab verzamelt forensische data van potentiële slachtoffers; onder de getroffenen bevinden zich naar verluidt leden van civiele organisaties. In een bericht op X meldde onderzoeksleider Donncha Ó Cearbhaill dat de hackcampagne zowel iPhone- als Android-gebruikers raakte en mogelijk meer apps dan alleen WhatsApp betrof.

WhatsApp benadrukt dat het lek aan zijn kant is gedicht en dat gebruikers zo snel mogelijk moeten updaten. Ook Apple heeft recentelijk een gerelateerd beveiligingsprobleem aangepakt, waardoor de aanvalsketen is doorbroken. De eerste berichtgeving wijst vooral op iOS en macOS als cruciale schakels, al zijn de details beperkt omdat het onderzoek nog loopt.

Waarom dit ertoe doet

Hoewel het aantal slachtoffers klein lijkt, is de impact potentieel groot: een ketenaanval (chaining) omzeilt meerdere verdedigingslagen en doet denken aan eerdere, op maat gesneden spionage-operaties tegen activisten, journalisten en oppositieleden. Het feit dat civiele-samenlevingsgroepen doelwit zijn, past in een breder patroon waarbij aanvallers zoeken naar gevoelige informatie buiten bedrijfsnetwerken.

Wat er tegen te doen

  • Update WhatsApp en het besturingssysteem (iOS/iPadOS/macOS/Android) direct naar de nieuwste versie.
  • Controleer app-machtigingen en verwijder plug-ins of profielen die je niet herkent.
  • Schakel tweestapsverificatie in voor WhatsApp én je Apple/Google-account.
  • Wees alert op ongebruikelijke prompts, onverwachte herstarts of batterij- en dataverbruik.
  • Organisaties met verhoogd risico (NGO’s, activisten, journalisten) doen er goed aan mobiele forensische checks te laten uitvoeren en responsplannen klaar te hebben.

Het vervolg

Zowel WhatsApp als Amnesty onderzoeken de campagne verder. Verdere details over de gebruikte exploit-keten en eventuele overlap met andere dreigingsactoren worden in de komende weken verwacht. Intussen geldt: patchen en hardenen blijft de beste verdediging – zeker bij gerichte aanvallen die weinig zichtbare sporen nalaten maar wel volledige toestelcontrole mogelijk maken.