Apple, Türkiye'de en az üç bakanın cep telefonlarının “paralı casus yazılım” kullanılarak hedef alındığını açıkladı. Şirket, saldırıyla ilgili bakanlara uyarı mesajı gönderdi.

Middle East Eye'dan (MEE) Ragıp Soylu'nun haberine göre, söz konusu bildirimler Apple'ın geçtiğimiz ay aralarında Türkiye'nin de bulunduğu 110 ülkedeki kullanıcılara gönderdiği geniş çaplı güvenlik uyarılarının bir parçası olarak yapıldı.

Saldırı başarısız oldu

Konuya ilişkin MEE'ye konuşan bir Türk yetkili, bilgisayar korsanlarının bakanların telefonlarına sızma girişimlerinin başarısız olduğuna inandıklarını belirtti.

Önlemler alındı: Bakanların telefonları değiştirildi

Güvenlik gerekçesiyle isimleri açıklanmayan bakanların telefonları, yeni kurulan ve Cumhurbaşkanlığı'na bağlı Siber Güvenlik Başkanlığı tarafından incelemeye alındı. Telefonların yenileriyle değiştirildiği ve ek güvenlik önlemlerinin uygulandığı bildirildi.

Bakanların halihazırda hassas verileri korumak amacıyla üst düzey güvenlikli cihazlar ve özel şifreli uygulamalar kullandığı da belirtildi.

“Her an tetikte olmak zorundayız”

Bölgede bakanlara, siyasetçilere, iş insanlarına ve tanınmış kişilere yönelik siber saldırıların artık sıradanlaştığını belirten yetkili, “Bu saldırılar için özel bir nedene ihtiyaç yok, hepimiz her an tetikte olmak zorundayız” değerlendirmesinde bulundu.

Daha önce de saldırı olmuştu

Üst düzey Türk yetkililerin benzer siber saldırıların hedefi olması daha önce de gündeme gelmişti. 2021 yılında Türk yetkililer, İsrail yapımı Pegasus casus yazılımı ile hedef alınmıştı.

O dönemde Paris merkezli sivil toplum kuruluşu Forbidden Stories, 2016'dan bu yana dünya genelinde 50 binden fazla telefon numarasının potansiyel bilgisayar korsanlığı hedefi olarak seçildiğini ortaya çıkarmıştı. Bu gelişmelerin ardından Türk yetkililer cihazlarını ve telefon numaralarını tamamen değiştirmişti.

Failleri bulmak çok zor

Bu yılki saldırıda hangi casus yazılımın kullanıldığı henüz netlik kazanmadı. Ankara'daki kaynaklar, saldırıların arkasında çeşitli siyasi veya ekonomik çıkar gruplarının bulunabileceğini değerlendiriyor.

İsrail ve Yunanistan gibi ülkelerden şüphelenilse de saldırıların kesin faillerini tespit etmenin son derece zor olduğu ifade ediliyor.

Uzmanlara göre faillerin bulunamamasının teknik nedenleri arasında şu unsurlar yer alıyor:

  • “iPhone'un işletim sistemini (iOS) güncellemek, saldırıya dair potansiyel kanıtları silebiliyor.
  • Geriye kalan izler, saldırının gerçek kaynağını göstermeyen yanıltıcı ülke IP adreslerini işaret edebiliyor.”

Pegasus gibi casus yazılımlar, geçmişte iMessage uygulamasındaki güvenlik açıklarını kullanarak kullanıcıların cihazlarına sızmıştı.

Apple, kullanıcının herhangi bir bağlantıya tıklamasını gerektirmeyen “sıfır tıklama” (zero-click) olarak adlandırılan son derece gelişmiş saldırılara karşı cihazları korumak amacıyla “Kilit Ekranı Modu” (Lockdown Mode) adlı özel güvenlik özelliğini sunmaya devam ediyor.