Apple'ın bildirimiyle ortaya çıktı: Üç bakanın telefonu hedef oldu, Ankara alarma geçti

Apple, Türkiye'de en az üç bakanın iPhone cihazlarına gönderdiği bildirimle, telefonlarının casus yazılımlarla hedef alınmış olabileceğini bildirdi.

Atlas Newsdesk ·

Apple'ın bildirimiyle ortaya çıktı: Üç bakanın telefonu hedef oldu, Ankara alarma geçti

Apple uyarısı, Türkiye’de en az üç bakana casus yazılım saldırısı ihtimali bildirdi; Ankara telefonları değiştirdi.

Konu hakkında bilgi sahibi kaynaklara göre bildirimler, geçen ay 110 ülkedeki bazı iPhone kullanıcılarına gönderilen uyarıların aynı dalgasında yer aldı. Türk yetkililer, bakanların telefonlarının ele geçirilmesine dönük girişimlerin sonuç vermediği görüşünde.

Üç bakanlık telefonuna inceleme

Hedef alındığı belirtilen bakanların isimleri açıklanmadı. Bilgi, konuya yakın kaynakların ve bir Türk yetkilinin anlatımına dayanıyor; saldırının arkasındaki kişi, kurum veya devlet hakkında kesin bir tespit paylaşılmadı.

Apple bildirimi sonrasında Türkiye’nin yeni kurulan Siber Güvenlik Başkanlığı telefonları incelemeye aldı. Bir Türk yetkiliye göre cihazlar daha sonra yenilendi ve hassas bilgileri korumak için ek güvenlik önlemleri devreye sokuldu.

Kaynaklar, ilgili bakanların zaten gelişmiş güvenlik seçenekleri bulunan telefonlar ve özel şifreli uygulamalar kullandığını aktardı. Bu ayrıntı, saldırı girişimlerinin neden başarısız sayıldığına ilişkin resmi değerlendirmeyi destekleyen unsur olarak sunuluyor.

Pegasus iddialarının 2021 izi

Türkiye’de üst düzey kamu görevlilerinin paralı casus yazılımlarla hedef alınabileceği iddiası yeni değil. 2021’de yayımlanan uluslararası bir araştırmada, hükümet müşterilerinin 2016’dan itibaren 50 binden fazla telefon numarasını olası hedef olarak seçtiği öne sürülmüştü.

Aynı dönemde Türk yetkililerin İsrail yapımı Pegasus yazılımıyla bağlantılı şüpheli saldırıların hedefi olduğu iddia edildi. Türkiye’de bazı görevlilerin telefonlarını ve numaralarını yenilemesi, olası bağlantıları kesmeye dönük bir güvenlik adımı olarak değerlendirilmişti.

Bu yılki vakalarda hangi casus yazılımın kullanıldığı netleşmiş değil. Benzer gözetim araçlarının bölgede birden fazla hükümete satılmış olması, tek bir teknik izin saldırının kaynağını kesin biçimde göstermesini zorlaştırıyor.

Sıfır tıklama riski büyüyor

Paralı casus yazılımlar, kullanıcıdan bağlantıya basmasını veya dosya açmasını gerektirmeyen “sıfır tıklama” açıklarıyla çalışabildiği için kamu görevlileri açısından farklı bir risk yaratıyor. Pegasus’un daha önce Apple’ın iMessage uygulamasındaki bir güvenlik açığını kullanarak telefonlardaki verilere eriştiği ortaya çıkarılmıştı.

Apple, yüksek riskli kullanıcılar için Lockdown Mode adlı güvenlik özelliğini sunuyor. Bu seçenek, bazı mesajlaşma ve bağlantı işlevlerini sınırlayarak gelişmiş saldırı yüzeyini daraltmayı amaçlıyor.

Adli inceleme tarafında açık noktalardan biri, iOS güncellemelerinin telefonlarda kalabilecek bazı izleri silebilmesi. Kaynaklara göre geriye kalan bağlantılar çoğu zaman yalnızca belirli bir ülkeyle ilişkili IP adreslerine işaret edebiliyor; bu da saldırganın gerçek konumunu kanıtlamaya yetmeyebiliyor.

Ankara’nın temkinli varsayımı

Bir Türk yetkili, bölgede siyasetçiler, iş insanları ve tanınmış kişilere dönük telefon hedeflemelerinin yaygınlaştığını söyledi. Yetkili, “Bu saldırılar için özel bir nedene gerek yok ve hepimizin dikkatli olması gerekiyor” ifadesini kullandı.

Eğer girişimlerin sınırlı kaldığı değerlendirmesi doğrulanırsa, küresel ekonomik etki dar kalır; Apple için mesele yüksek riskli kullanıcı bildirimlerinin güvenilirliğiyle sınırlanır, sektör içinse kurumsal güvenlik harcamaları gündemde kalır. Eğer daha geniş bir kampanya tespit edilirse, diplomatik gerilim ve kamu siber güvenlik bütçeleri artabilir; Apple daha sıkı koruma baskısıyla karşılaşır, paralı casus yazılım pazarı ise daha sert düzenleme çağrılarıyla yüzleşir.

Şimdilik en kritik belirsizlik, telefonlarda kalmış olabilecek teknik izlerin saldırıyı kimin yönettiğini gösterecek kadar güçlü olup olmadığı. Ankara’nın attığı ilk adım, kesin fail tespitinden önce cihazları yenilemek ve iletişim kanallarını daha sıkı güvenlik varsayımıyla yeniden kurmak oldu.

More stories