Apple’ın gelişmiş casus yazılımlara yönelik son güvenlik bildirimleri Türkiye’de üst düzey kamu görevlilerini de gündeme getirdi. En az üç Türk bakanın kullandığı iPhone’lara, cihazların paralı casus yazılım saldırılarında hedef alınmış olabileceğine ilişkin uyarı gönderildiği bildirildi. Bakanların kimlikleri açıklanmazken, Ankara’da güvenlik tedbirlerinin artırıldığı ve söz konusu telefonların yenileriyle değiştirildiği belirtildi.

APPLE’DAN 110 ÜLKEYE CASUS YAZILIM UYARISI

Apple, ağustos ayında aralarında Türkiye’nin de bulunduğu 110 ülkedeki belirli iPhone kullanıcılarına tehdit bildirimleri gönderdi. Şirketin güvenlik sistemleri tarafından tespit edilen ve gelişmiş casus yazılım saldırılarıyla bağlantılı olduğu değerlendirilen faaliyetler üzerine yapılan bildirimler, bireysel olarak hedef alınmış olabilecek kullanıcılara ulaştırıldı.

Apple, bu tür saldırıları sıradan siber suç faaliyetlerinden farklı değerlendiriyor. Şirketin açıklamasına göre paralı casus yazılımlar, sınırlı sayıdaki kişiyi hedef almak amacıyla yüksek maliyetli ve gelişmiş teknikler kullanıyor. Apple, 2021’den bu yana 150’den fazla ülkedeki kullanıcılara bu kapsamda tehdit bildirimleri gönderdiğini belirtiyor. Türkiye’deki bakanlara ulaşan bildirimlerin de bu ağustos ayındaki uyarı dalgasının parçası olduğu aktarıldı.

Akıllı Telefon Arama Mesaj Sms Çağrı Internet (2)

BAKANLARIN TELEFONLARI DEĞİŞTİRİLDİ

Uyarıların ardından Türkiye’de ilgili güvenlik birimlerinin harekete geçtiği belirtildi. Bakanların kullandığı telefonların incelemeye alınmak üzere yenileriyle değiştirildiği ve güvenlik seviyesinin artırıldığı bildirildi. Söz konusu telefonlarda daha gelişmiş güvenlik özelliklerinin ve özel şifreli iletişim uygulamalarının kullanıldığı ifade edildi. Türk yetkililer, bu güvenlik tedbirleri nedeniyle cihazlara yönelik sızma girişimlerinin başarılı olmadığı kanaatinde.

İsimleri açıklanmayan bakanların telefonları üzerindeki incelemelerin yanı sıra ek güvenlik önlemleri de devreye sokuldu. Bir Türk yetkili konuyla ilgili değerlendirmesinde, "Bu saldırılar için özel bir nedene ihtiyaç yok, hepimiz her an tetikte olmak zorundayız" ifadelerini kullandı.

TOBB ETÜ mezunlarının kurduğu Orfeo Labs 500 bin dolar yatırım aldı
TOBB ETÜ mezunlarının kurduğu Orfeo Labs 500 bin dolar yatırım aldı
İçeriği Görüntüle

CASUS YAZILIMIN HANGİSİ OLDUĞU NETLEŞMEDİ

Son olayda hangi casus yazılımın kullanıldığına ilişkin henüz kesin bir bilgi bulunmuyor. Casus yazılım sektöründe farklı şirketlerin gelişmiş takip ve cihazlara sızma araçları geliştirmesi nedeniyle saldırının arkasındaki yazılımın belirlenmesi teknik incelemeye bağlı.

Apple da tehdit bildirimlerinin hangi teknik göstergeler nedeniyle gönderildiğini ayrıntılı biçimde açıklamıyor. Şirket, bu bilgilerin saldırganların gelecekteki faaliyetlerini Apple’ın tespit mekanizmalarından kaçırmasına yardımcı olabileceğini belirtiyor.Apple ayrıca tehdit bildirimlerinin belirli bir saldırganı veya ülkeyi doğrudan işaret etmediğini ifade ediyor. Bu nedenle mevcut uyarı üzerinden saldırının arkasındaki aktörün kimliğine ilişkin kesin bir tespit yapılmış değil.

Apple-4

APPLE’IN UYARILARI NEDEN ÖNEMLİ?

Apple’ın tehdit bildirimleri, şirketin bireysel olarak hedef alınmış olabileceğini değerlendirdiği kullanıcıları uyarmak amacıyla kullanılıyor. Apple, bu bildirimleri yüksek güven düzeyine sahip uyarılar olarak tanımlıyor ve hedef alınan kişilerin cihazlarını daha güçlü güvenlik ayarlarıyla korumasını öneriyor.

Şirketin sunduğu Kilit Modu (Lockdown Mode) da özellikle son derece gelişmiş ve hedefli siber saldırılara karşı ek koruma sağlamak üzere tasarlanmış durumda. Apple, yüksek risk altında olduğunu düşünen kullanıcıların bu özelliği etkinleştirmesini öneriyor.

2021’DEKİ PEGASUS VAKASI YENİDEN GÜNDEMDE

Türkiye’de üst düzey isimlerin casus yazılım iddialarıyla gündeme gelmesi yeni değil. 2021 yılında ortaya çıkan Pegasus Projesi, dünya genelinde gazeteciler, siyasetçiler, aktivistler ve kamu görevlilerinin telefon numaralarının casus yazılım operasyonları kapsamında seçildiğine ilişkin kapsamlı bir araştırmayı gündeme taşımıştı.

Forbidden Stories öncülüğünde yürütülen araştırmada 50 binden fazla telefon numarasından oluşan bir veri seti incelenmiş, Uluslararası Af Örgütü’nün teknik çalışmalarıyla bazı cihazlarda Pegasus yazılımına ilişkin bulgular tespit edilmişti. Ancak listedeki her numaranın Pegasus tarafından başarıyla ele geçirildiği anlamına gelmediği de araştırmanın önemli ayrıntıları arasında yer alıyordu.

İsrail merkezli NSO Group tarafından geliştirilen Pegasus, akıllı telefonlara yönelik gelişmiş casus yazılımların en fazla bilinen örneklerinden biri haline geldi. Yazılımın bazı saldırılarda kullanıcıdan herhangi bir bağlantıya tıklamasını gerektirmeyen "zero-click" yöntemleriyle cihazları hedef alabildiği, 2021 yılındaki araştırmaların ardından geniş biçimde gündeme gelmişti.

Kaynak: Haber Merkezi