Bir Rus gazeteciye yönelik casus yazılım saldırısına ilişkin ihbar, diğer şeylerin yanı sıra endişe kaynağıdır

Tuncer

New member
İki siber güvenlik gözlemcisi tarafından sürgündeki bağımsız bir Rus haber sitesinin genel müdürüne ait bir cep telefonuna Pegasus gözetleme casus yazılımı bulaştığını tespit eden bir soruşturmanın yayınlanmasından bir gün sonra, Rus haber kuruluşlarındaki diğer bazı gazeteciler ve medya çalışanları şunları bildirdi: nasıl yaptıklarını, Apple’dan iPhone’larının “devlet destekli saldırganlar” tarafından saldırıya uğramış olabileceğine dair daha önce bildirimler almıştı.

İsrailli şirket NSO Group tarafından üretilen Pegasus, alıcının herhangi bir tetikleyici eylemi olmadan hedefin cep telefonundan mesajları, kişileri, fotoğrafları ve videoları uzaktan alabilen “sıfır tıklama”lı bir yazılımdır. 2011 yılında piyasaya sürüldü ve İsrail Savunma Bakanlığı’nın lisansı altında FBI dahil dünya çapındaki kolluk kuvvetlerine ve istihbarat teşkilatlarına satıldı. Uyuşturucu baronlarını yakalamak, terör saldırılarını engellemek ve organize suçlarla mücadele etmek için kullanılıyor.

Ancak Haberler tarafından yapılan araştırmalar, casus yazılımın Meksika, Birleşik Arap Emirlikleri ve Suudi Arabistan dahil bazı hükümetler tarafından gazeteciler ve insan hakları aktivistleri hakkında casusluk yapmak için de kullanıldığını ortaya çıkardı. Amerika Birleşik Devletleri, Kasım 2021’de NSO Group’u kara listeye aldı.

Raporları Çarşamba günü yayınlanan iki siber güvenlik gözlemcisine göre soruşturma, Haziran ayında Apple’ın kurucu ortağı, CEO’su ve yayıncısı Galina Timchenko’nun iPhone’una devlet destekli olası bir saldırıyla ilgili bildirim gönderilmesinin ardından başlatıldı. Meduza, Avrupa’da sürgünde faaliyet gösteren tanınmış bir Rus bağımsız medya şirketidir.


Meduza, Toronto Üniversitesi Munk Küresel İlişkiler ve Kamu Politikası Okulu’ndaki Citizen Lab ile birlikte çalışarak, Rusya’dan sonra iki hafta boyunca Almanya’dayken Bayan Timchenko’nun telefonuna virüs bulaştığını belirleyen gözlemcilerden biri olan Access Now’a başvurdu. Ocak ayında Meduza “istenmeyen örgüt” olarak nitelendirilmişti. Gözlemci, bunun Pegasus’un bir Rus gazeteci üzerinde kullanıldığı belgelenen ilk vaka olduğunu söyledi.

Perşembe günü, Rus bağımsız medya kuruluşu Current Time’ın Baltık merkezli haber programının eski genel yayın yönetmeni Yevgeny Erlich, Facebook’ta Apple bildirimini aldığını bildirdi ve okuyucularını kendisiyle daha önceki iletişimlerinin ihlal edilmiş olabileceği konusunda uyardı. Facebook gönderisine göre Bay Erlich’in telefonunda, Bayan Timchenko’nunki gibi bir Letonya SIM kartı vardı. Telefonunun bazen ısındığını veya kendi kendine mesaj grupları başlattığını yazdı.

Bağımsız bir Rus haber ajansı olan Novaya Gazeta Europe da Perşembe günü genel müdürü Maria Epifanova ve Baltık muhabiri Evgeniy Pavlov’un Apple’dan benzer bildirimler aldığını bildirdi.

Bir Apple destek sayfasında, uyarıların “çok karmaşık, geliştirilmesi milyonlarca dolara mal olan ve genellikle kısa raf ömrüne sahip” devlet destekli saldırıların hedefi olabilecek kullanıcıları bilgilendirmeyi amaçladığı belirtiliyor. Bu tür saldırılar “çok az sayıda belirli kişiye ve onların cihazlarına saldırmak için olağanüstü kaynaklar kullanıyor ve bu saldırıların tespit edilmesini ve önlenmesini önemli ölçüde zorlaştırıyor.”
 
Üst