Apple'ın paralı casus yazılım saldırılarına karşı yürüttüğü tehdit bildirimleri kapsamında en az üç Türk bakanın telefonunun hedef alınmış olabileceği ortaya çıktı. Middle East Eye'ın konuya yakın kaynaklara dayandırdığı habere göre uyarılar, Apple'ın geçen ay Türkiye'nin de aralarında bulunduğu 110 ülkedeki kullanıcılara gönderdiği bildirimlerin parçasıydı. Bakanların kimlikleri güvenlik gerekçesiyle açıklanmazken, Ankara'daki yetkililerin telefonlara yönelik sızma girişimlerinin başarılı olmadığı değerlendirmesinde bulunduğu aktarıldı.
BAKANLARIN TELEFONLARI İNCELEMEYE ALINDI
Uyarıların ardından Türkiye'deki güvenlik birimlerinin harekete geçtiği, hedef olduğu belirtilen cihazların değiştirilerek incelemeye alındığı bildirildi. Bakanların hassas iletişimini korumak amacıyla güvenliği güçlendirilmiş telefonlar ve özel şifreli uygulamalar kullandığı belirtilirken, olayla ilgili teknik incelemenin Siber Güvenlik Başkanlığı tarafından yürütüldüğü aktarıldı. Başkanlık, Türkiye'de siber tehditlerin izlenmesi ve analiz edilmesi, risklerin erken aşamada belirlenmesi, kamu kurumları ile kritik altyapılara yönelik koruyucu tedbirlerin koordine edilmesi gibi görevler üstleniyor.
APPLE'IN UYARISI NE ANLAMA GELİYOR?
Apple, bu tür bildirimlerin sıradan zararlı yazılım veya dolandırıcılık girişimlerinden farklı olduğunu belirtiyor. Şirketin açıklamasına göre "paralı casus yazılım" olarak tanımlanan saldırılar, genellikle belirli kişileri hedef alan, yüksek maliyetli ve teknik açıdan son derece gelişmiş operasyonlardan oluşuyor. Gazeteciler, siyasetçiler, diplomatlar ve aktivistler gibi hassas bilgilere erişebilen kişiler bu saldırıların hedefleri arasında bulunabiliyor. Apple, 2021'den bu yana bu nitelikte saldırılar tespit ettikçe tehdit bildirimleri gönderdiğini ve bugüne kadar 150'den fazla ülkedeki kullanıcıları uyardığını açıklıyor.
CASUS YAZILIMLAR TELEFONA NASIL SIZABİLİYOR?
Gelişmiş casus yazılımlar klasik yöntemlerde kullanıcıya gönderilen zararlı bir bağlantının açılmasıyla cihazlara bulaşabilirken, daha ileri saldırılarda kullanıcının herhangi bir işlem yapmasını gerektirmeyen güvenlik açıklarından da yararlanılabiliyor. "Sıfır tıklama" olarak bilinen yöntemlerde mesajlaşma veya işletim sistemi bileşenlerindeki açıklar kullanılarak cihaz hedef alınabiliyor. Başarılı bir sızma halinde saldırganın erişebileceği veriler kullanılan yazılım ve güvenlik açığına göre değişebiliyor. Bu nedenle üst düzey kamu görevlilerinin kullandığı telefonlar yalnızca kişisel veri güvenliği açısından değil, devlet kurumlarının iletişim güvenliği bakımından da kritik önem taşıyor.
SALDIRININ KAYNAĞI HENÜZ BELİRLENMEDİ
Son olayda hangi casus yazılımın kullanıldığına veya girişimin arkasında kimlerin bulunduğuna ilişkin doğrulanmış bir bilgi bulunmuyor. Apple da tehdit bildirimlerini belirli bir saldırgan, şirket veya ülkeyle ilişkilendirmediğini özellikle belirtiyor. Siber casusluk vakalarında saldırının kaynağını kesin biçimde belirlemek teknik olarak güç olabiliyor. İnternet trafiğinin farklı ülkelerdeki sunucular üzerinden yönlendirilmesi, altyapının kısa sürelerle kullanılması ve saldırganların dijital izleri gizlemeye yönelik yöntemleri, teknik bulguların doğrudan belirli bir ülke ya da aktöre bağlanmasını zorlaştırıyor.
2021'DE PEGASUS GÜNDEME GELMİŞTİ
Türkiye'deki üst düzey isimlerin casus yazılımlarla hedef alınabileceğine ilişkin tartışmalar ilk kez yaşanmıyor. 2021'de uluslararası Pegasus Project araştırması kapsamında, İsrailli NSO Group tarafından geliştirilen Pegasus yazılımıyla bağlantılı geniş çaplı bir gözetleme ağı gündeme gelmişti. Forbidden Stories öncülüğünde yürütülen araştırmada dünya genelinde 50 binden fazla telefon numarasının potansiyel hedef listelerinde yer aldığı bildirilmişti. Türk yetkililerin de söz konusu dönemde olası güvenlik risklerine karşı cihazlarını ve telefon numaralarını değiştirdiği aktarılmıştı. Ancak mevcut olayda Pegasus'un kullanıldığına ilişkin doğrulanmış bir bulgu bulunmuyor.
HEDEF ALINAN KULLANICILARA ÖZEL KORUMA
Apple, tehdit bildirimi alan kişilerin uyarıyı ciddiye almasını ve gerektiğinde uzman güvenlik desteğine başvurmasını öneriyor. Şirket ayrıca yüksek risk altındaki kullanıcılar için iPhone'larda bulunan Kilit Modu'nun etkinleştirilebileceğini belirtiyor. Bu mod, saldırılarda kullanılabilecek bazı özellikleri ve iletişim kanallarını sınırlandırarak saldırı yüzeyini küçültmeyi amaçlıyor. Apple'ın gerçek tehdit bildirimlerinde kullanıcıdan bağlantıya tıklaması, dosya indirmesi, uygulama veya profil yüklemesi ya da hesap parolası ve doğrulama kodu paylaşması istenmiyor.
DİJİTAL DELİLLERİN KORUNMASI KRİTİK
Casus yazılım şüphesi bulunan cihazlarda yalnızca saldırının engellenmesi değil, teknik delillerin korunması da önem taşıyor. Cihaz üzerinde yapılacak bazı değişiklikler, sıfırlama işlemleri veya yazılım güncellemeleri adli bilişim incelemesinde kullanılabilecek izleri etkileyebildiğinden, yüksek riskli vakalarda cihazın uzman ekipler tarafından kontrollü biçimde incelenmesi gerekiyor. Türkiye'de Siber Güvenlik Başkanlığı'nın faaliyet alanları arasında siber olay müdahale ve koordinasyonu, siber tehdit istihbaratı, zafiyet yönetimi ve kritik altyapıların korunması bulunuyor. Bakanların telefonlarına ilişkin incelemenin sonucuna ve saldırının kaynağına dair ise şu ana kadar kamuoyuyla paylaşılmış kesin bir teknik tespit bulunmuyor.





