Citizen Lab ve SHARE Vakfı, Sırbistan'daki öğrenci protesto hareketine üye bir kişinin iPhone'unun, NSO Group'un Pegasus casus yazılımıyla sıfır tıklamalı bir iMessage açığı üzerinden enfekte edildiğini doğruladı.
Enfeksiyon Aralık 2025 – Ocak 2026 dönemi arasında gerçekleşmiş; Apple bu açığı Nisan 2025'te yayınlanan iOS 18.4.1 ile kapatmıştı.
Apple aynı dönemde 110 ülkedeki kullanıcılara tehdit bildirimleri göndermişti.
