Bilim ve Teknoloji

Apple’dan Ankara’ya son dakika uyarısı: Üç bakanın telefonuna casus yazılım saldırısı

Apple, Türkiye’de görev yapan en az üç bakanın telefonlarına paralı casus yazılımlarla sızma girişimi olduğunu bildirerek uyarıda bulundu. Başkent kulislerine düşen haberler geniş yankı buldu.

Abone Ol

Apple’ın, Türkiye’de görev yapan en az üç bakana paralı casus yazılımlarla hedef alınmış olabileceklerine ilişkin uyarı gönderdiği öne sürüldü. Middle East Eye’dan Ragıp Soylu’nun haberine göre, bakanların telefonlarına yönelik girişimlerin başarısız olduğu değerlendirilirken, cihazlar incelemeye alındı ve daha sonra değiştirildi.

En az üç bakana uyarı gönderildiği öne sürüldü

Middle East Eye’a konuşan konu hakkında bilgi sahibi kaynaklar, Apple’ın geçen ay 110 ülkedeki bazı iPhone kullanıcılarına gönderdiği tehdit bildirimlerinin Türkiye’deki bazı üst düzey yetkililere de ulaştığını belirtti.

Habere göre en az üç bakanın telefonunun paralı casus yazılımlarla hedef alınmış olabileceği değerlendirildi. Kaynaklar, söz konusu siber saldırı girişimlerinin başarılı olmadığına inanıldığını aktardı.

Telefonlar incelemeye alındı ve değiştirildi

Apple’ın bildirimlerinin ardından Türkiye’nin Siber Güvenlik Başkanlığı’nın söz konusu telefonları incelemeye aldığı belirtildi. İncelemelerin ardından cihazların değiştirildiği ve ilave güvenlik önlemlerinin uygulandığı aktarıldı.

Hedef alındığı belirtilen bakanların kimlikleri ise açıklanmadı. Yetkililerin hassas bilgileri korumak amacıyla gelişmiş güvenlik özelliklerine sahip telefonlar ve özel şifreleme uygulamaları kullandıkları ifade edildi.

Apple paralı casus yazılım saldırılarına karşı uyarıyor

Apple, paralı casus yazılım saldırılarıyla bireysel olarak hedef alınmış olabilecek kullanıcılara tehdit bildirimi gönderiyor. Şirket, bu tür saldırıların normal siber suç faaliyetlerinden çok daha karmaşık olduğunu ve genellikle gazeteciler, siyasetçiler, aktivistler ve diplomatlar gibi belirli kişileri hedef aldığını belirtiyor.

Apple’ın açıklamasına göre şirket, 2021’den bu yana paralı casus yazılım saldırılarını tespit ettikçe yılda birkaç kez uyarı gönderdi ve bugüne kadar 150’den fazla ülkedeki kullanıcıları bilgilendirdi. Apple, bu bildirimleri herhangi bir saldırgan veya ülkeyle doğrudan ilişkilendirmediğini de özellikle vurguluyor.

2021’de Pegasus iddiaları gündeme gelmişti

Türkiye’de üst düzey yetkililerin casus yazılımlarla hedef alındığına ilişkin iddialar daha önce de gündeme gelmişti. 2021’de İsrail merkezli NSO Group tarafından geliştirilen Pegasus casus yazılımının dünya genelinde siyasetçiler, gazeteciler ve kamu görevlilerine karşı kullanıldığına ilişkin uluslararası araştırmalar yayımlanmıştı.

Apple da paralı casus yazılımların geçmişte devlet aktörleriyle ilişkilendirildiğini, Pegasus gibi araçların son derece yüksek maliyetli ve gelişmiş saldırılarda kullanılabildiğini belirtiyor. Ancak şirket, gönderdiği tehdit bildirimlerinin arkasındaki saldırganların kimliğini açıklamıyor.

Sıfır tıklama saldırıları en büyük tehditlerden biri

Paralı casus yazılımlarda kullanılan yöntemlerden biri de “sıfır tıklama” olarak adlandırılan saldırılar. Bu yöntemde kullanıcının herhangi bir bağlantıya tıklaması, dosya açması veya uygulama yüklemesi gerekmeksizin cihazın güvenlik açığından yararlanılabiliyor.

Apple, yüksek risk altında olduğunu düşünen kullanıcılara Kilit Modu’nu etkinleştirmelerini öneriyor. Şirket ayrıca cihazların güncel tutulması, iki faktörlü kimlik doğrulamanın kullanılması ve bilinmeyen bağlantı veya eklerin açılmaması gibi güvenlik tedbirlerinin önemine dikkat çekiyor.

Saldırıların arkasındaki yapı henüz bilinmiyor

Middle East Eye’ın aktardığı bilgilere göre son saldırı girişimlerinde hangi casus yazılımın kullanıldığı ve saldırıların arkasında kimlerin bulunduğu henüz netlik kazanmadı. Ankara’daki kaynakların, farklı siyasi ve ekonomik çıkar gruplarının bu tür saldırıları gerçekleştirebileceğini değerlendirdiği aktarıldı.

Bir Türk yetkilinin, bakanların yanı sıra siyasetçiler, iş insanları ve diğer tanınmış kişilere yönelik benzer girişimlerin bölgede yaygınlaştığını belirttiği ifade edildi. Olayla ilgili resmi kurumlar tarafından ayrıntılı bir teknik rapor veya saldırganların kimliğine ilişkin açıklama henüz kamuoyuyla paylaşılmadı.