Apple’ın, Türkiye’de en az üç bakanın telefonuna paralı casus yazılım saldırılarının hedefi olmuş olabileceklerine ilişkin bildirim gönderdiği belirtildi. Türk yetkililer ise söz konusu saldırı girişimlerinin başarısız olduğunun değerlendirildiğini bildirdi.Üst düzey Türk yetkililerin kullandığı telefonlar bir kez daha gelişmiş casus yazılım girişimleriyle gündeme geldi. Middle East Eye’a (MEE) konuşan ve konu hakkında bilgi sahibi kaynaklara göre Apple, en az üç Türk bakanın telefonuna, paralı casus yazılım saldırılarının hedefi olmuş olabilecekleri yönünde uyarı gönderdi.Apple, geçen ay Türkiye’nin de aralarında bulunduğu 110 ülkede sayısı açıklanmayan iPhone kullanıcısına benzer bildirimler göndermişti. MEE’nin aktardığına göre Türk bakanlara yönelik uyarılar da aynı bildirim dalgası kapsamında yapıldı.Saldırılarda hangi casus yazılımın kullanıldığı ise henüz netlik kazanmadı. Benzer gözetleme araçlarını geliştiren birden fazla şirket bulunması nedeniyle saldırının arkasındaki teknolojinin doğrudan tespit edilemediği belirtildi.MEE’ye konuşan bir Türk yetkili, bakanların telefonlarını ele geçirmeye yönelik girişimlerin başarısız olduğunun değerlendirildiğini söyledi. Yetkili, hedef alınan bakanların kimliklerini açıklamadı. Bakanların hassas bilgileri korumak amacıyla güçlendirilmiş güvenlik önlemlerine sahip telefonlar ve özel olarak şifrelenmiş uygulamalar kullandığı ifade edildi.Apple’ın uyarısının ardından yeni kurulan Siber Güvenlik Başkanlığı telefonları incelemeye aldı. Yetkilinin verdiği bilgiye göre cihazlar daha sonra değiştirildi ve ek güvenlik tedbirleri devreye sokuldu.Türk yetkili, bölgede bakanlar, siyasetçiler, iş insanları ve diğer önde gelen kişilere yönelik telefon korsanlığı girişimlerinin yaygın hale geldiğini belirterek yetkililerin her an hedef alınabilecekleri varsayımıyla hareket ettiğini söyledi. Yetkili, bu tür saldırılar için belirli bir gerekçenin bulunmasının gerekmediğini ve sürekli dikkatli olunması gerektiğini vurguladı.Türkiye’de üst düzey yetkililerin telefonları daha önce de casus yazılım iddialarıyla gündeme gelmişti. 2021’de İsrail yapımı Pegasus casus yazılımıyla bağlantılı olduğu değerlendirilen saldırılarda Türk yetkililerin hedef alındığı bildirilmişti. Aynı yıl Paris merkezli Forbidden Stories ile 16 medya kuruluşunun yürüttüğü çalışma, hükümet müşterilerinin 2016’dan itibaren 50 binden fazla telefon numarasını potansiyel saldırı hedefi olarak seçtiğini ortaya koymuştu.Uzmanlara göre telefonların güvenliğini artırmak için farklı yöntemler bulunuyor. Türk yetkililer de 2021’de olası casus yazılım bağlantılarını kesmek amacıyla telefonlarını ve telefon numaralarını değiştirmişti. Apple’ın sunduğu Kilit Modu (Lockdown Mode) ise sıfır tıklama olarak adlandırılan gelişmiş saldırılar dahil olmak üzere karmaşık tehditlere karşı ek koruma sağlıyor. Bu tür saldırılarda kullanıcının herhangi bir bağlantıya tıklaması veya işlem yapması gerekmeksizin telefon ele geçirilebiliyor.Pegasus’un geçmişte iMessage’daki bir güvenlik açığından yararlanarak akıllı telefonlarda depolanan verilere erişim sağladığı biliniyor.Ankara’daki kaynaklar son saldırıların arkasında farklı siyasi veya ekonomik çıkar gruplarının bulunabileceğini değerlendiriyor. İsrail ve Yunanistan gibi ülkelerden şüphelenenlerin bulunduğu aktarılırken Pegasus’un bölgedeki çok sayıda hükümete satılmış olması, saldırının kaynağının belirlenmesini daha da güçleştiriyor.Ayrıca bir iPhone’un iOS işletim sisteminin güncellenmesinin saldırıya ilişkin olası dijital delilleri silebileceği belirtiliyor. Geriye kalan izlerin yalnızca belirli bir ülkeyle bağlantılı IP adreslerine işaret edebileceği, bunun da saldırının gerçek kaynağını kesin olarak ortaya koymayabileceği ifade ediliyor.Kaynak: MEE