Haberler

Apple’ın Casus Yazılım Uyarıları Rekor Seviyeye Ulaştı

Apple casus yazılım uyarısı alan kullanıcıların sayısı son bildirim dalgasında önceki dönemlere göre belirgin biçimde arttı. Apple, cuma günü 110 ülkedeki müşterilerine cihazlarının gelişmiş gözetim yazılımlarıyla hedef alınmış olabileceğini bildirdi. Access Now araştırmacıları, yeni bildirimlerin ardından gelen yardım taleplerinin normal dönemlere kıyasla yüzde 30 ila 40 yükseldiğini açıklarken iVerify da benzer bir yoğunluk gözlemledi.

Güvenlik Araştırmacıları Son Bildirimlerde Olağanüstü Artış Gördü

Access Now’ın dijital güvenlik ekibi, Apple’ın bildirimleri göndermesinin ardından şimdiye kadarki en yüksek başvuru yoğunluklarından biriyle karşılaştı. Ekibin yöneticisi Mohammed Al-Maskati, yeni bildirim alan kişilerin yanı sıra daha önce Apple tarafından uyarılmış kullanıcıların da yeniden destek talep ettiğini belirtti.

iVerify tarafından yapılan gözlemler de Apple’ın uyarılarındaki artışı doğruladı. Citizen Lab araştırmacısı John Scott-Railton, farklı ülkelerden çok sayıda kişinin bildirimi kamuya açık şekilde paylaşmasının daha geniş kapsamlı bir hedefleme faaliyetinin işareti olabileceğini değerlendirdi. Ukrayna’da görev yapan bir asker de son dalgada bildirim alan kişiler arasında yer aldı. Asker, ilk olarak mesajın sahte olduğunu düşündüğünü ancak Apple üzerinden doğrulama yaptıktan sonra uyarının gerçek olduğunu anladığını söyledi.

Apple’ın güvenlik sistemi, söz konusu bildirimleri belirli kişilerin gelişmiş gözetim araçlarıyla hedef alınmış olabileceğini değerlendirdiği durumlarda gönderiyor. Şirket, devlet destekli operasyonlarda kullanılabilen bu tür araçları “mercenary spyware” olarak tanımlarken geçmiş yıllarda gazeteciler, insan hakları savunucuları, siyasetçiler ile aktivistler benzeri yüksek riskli grupların hedef alındığı vakalar görüldü.

Apple’ın bir kullanıcıya bildirim göndermesi, cihazın kesin olarak ele geçirildiği anlamına gelmiyor. Şirketin uyarısı, saldırının belirli bir kişiyi hedef aldığına ilişkin yüksek güven seviyesine sahip istihbarat bulunduğunda devreye giriyor.

NSO Group tarafından geliştirilen Pegasus gibi casus yazılımlar, akıllı telefonlara yönelik gelişmiş saldırıların en bilinen örnekleri arasında bulunuyor. Apple ise tehdit bildirimlerinde saldırının arkasındaki aktörü çoğu zaman açıklamıyor çünkü saldırganların tespit yöntemleri hakkında bilgi edinmesini istemiyor.

Apple, tehdit bildirimlerinin kullanıcılar tarafından fark edilme ihtimalini artırmak amacıyla uyarı sistemini genişletti. Şirket, bildirimleri iPhone kilit ekranında, Ayarlar uygulamasında, Apple hesabına bağlı e-posta adresinde ve web üzerinden Apple Account girişinde göstermeye başladı.

Access Now yöneticileri, yeni bildirim yöntemlerinin kullanıcı farkındalığını artırdığını belirtiyor. Daha önce yalnızca tek bir kanaldan ulaşan güvenlik mesajlarının farklı noktalarda görünmesi, kullanıcıların uyarıyı görüp araştırmacılardan yardım istemesine de zemin hazırlıyor.

Apple, son yıllarda 150’den fazla ülkedeki kullanıcıları hedefli casus yazılım faaliyetleri konusunda bilgilendirdi. Son dalganın 110 ülkeye ulaşması, operasyonların tek bir bölgeyle sınırlı olmadığını gösterirken bildirim sayısındaki artışın doğrudan saldırı sayısındaki aynı oranda yükselişi kanıtlamadığı da belirtiliyor.

Apple tehdit bildirimi alan kullanıcıların güvenlik önlemlerini gecikmeden artırması gerekiyor. Şirket, yüksek risk taşıyan kişilere yönelik geliştirdiği Lockdown Mode özelliğini iPhone, iPad ile Mac cihazlarında saldırı yüzeyini azaltmak için sunuyor.

Lockdown Mode etkinleştirildiğinde bazı mesaj ekleri, web özellikleri, FaceTime davetleri ve bağlantı türleri daha sıkı güvenlik kısıtlamalarına tabi tutuluyor. Özellik günlük kullanımda bazı işlevleri sınırlandırdığı için Apple, özellikle gelişmiş dijital saldırılara maruz kalabileceğini düşünen kullanıcıları hedefliyor.

Apple hesabında iki faktörlü kimlik doğrulamanın açık tutulması, cihazların güncel sürümlerde çalıştırılması ve şüpheli bağlantılardan uzak durulması da güvenlik açısından önem taşıyor. Kullanıcıların gerçek Apple tehdit bildirimlerinde parola veya doğrulama kodu isteyen mesajlara karşı özellikle dikkatli olması gerekiyor.

Son bildirim dalgasında ortaya çıkan tablo, hedefli casus yazılım faaliyetlerinin gerçek kapsamını tek başına ortaya koymuyor. Access Now, iVerify ve Citizen Lab tarafından gözlemlenen yoğunluk, Apple’ın daha geniş bildirim sistemiyle birlikte değerlendirildiğinde daha fazla kullanıcının bu tür saldırılardan haberdar olduğunu gösteriyor. Önümüzdeki dönemde araştırmacıların farklı ülkelerden toplayacağı vakalar, son dalganın arkasındaki operasyonların ölçeği hakkında daha net bir tablo ortaya çıkarabilir.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu