Apple’ın gelişmiş casus yazılım saldırılarının hedefi olduğundan şüphelendiği kullanıcılara gönderdiği son tehdit bildirimleri, önceki uyarı dalgalarına kıyasla çok daha geniş bir kitleye ulaşmış görünüyor. Şirket cuma günü 110 ülkedeki kullanıcılara yeni bildirimler gönderirken, casus yazılım vakalarını inceleyen kuruluşlar hafta sonu boyunca yardım taleplerinde olağan dışı bir artış kaydetti. Access Now’a göre, son bildirimlerin ardından kendilerine ulaşan kişilerin sayısı, Apple’ın geçmişteki benzer uyarılarından sonra görülen seviyenin yüzde 30 ila 40 üzerine çıktı. Siber güvenlik şirketi iVerify da Apple kaynaklı tehdit bildirimleriyle ilgili başvurularda artış gördüğünü doğruladı. Araştırmacılar, kamuya açık paylaşımların sayısı ve coğrafi çeşitliliğinin de şimdiye kadar görülmemiş bir seviyeye ulaştığına dikkat çekiyor.
Apple, devlet kurumları veya onlar adına faaliyet gösteren aktörlerle ilişkilendirilen gelişmiş gözetleme araçlarını genel olarak “paralı casus yazılım” olarak tanımlıyor. Şirket, bu tür saldırıların sıradan siber suç faaliyetlerinden farklı olarak belirli kişileri hedeflediğini ve yüksek maliyetli, karmaşık araçlarla gerçekleştirildiğini belirtiyor. Apple zaman zaman saldırıya uğradığını veya hedef alındığını değerlendirdiği kullanıcılara toplu tehdit bildirimleri gönderiyor. Şirketin paylaştığı bilgilere göre son birkaç yıl içinde 150’den fazla ülkedeki kullanıcılar bu yöntemle uyarıldı. Son bildirim dalgasının kapsamı ise casus yazılım mağdurlarına teknik destek sağlayan kuruluşların gözlemlerine göre önceki örneklerin üzerine çıkmış durumda.
Apple casus yazılım uyarılarını daha görünür hâle getirdi
Access Now bünyesinde casus yazılım bildirimlerini inceleyen ekibin direktörü Mohammed Al-Maskati, TechCrunch’a yaptığı açıklamada cuma gününden itibaren yardım hattına ulaşan kişi sayısında rekor seviyede artış gördüklerini söyledi. Başvuranlar arasında daha önce de Apple’dan tehdit bildirimi alan kullanıcıların bulunduğu belirtiliyor. Al-Maskati’nin verdiği bilgiye göre mevcut başvuru hacmi, Apple’ın yeni bildirim dalgalarının ardından normalde karşılaştıkları seviyeden yaklaşık yüzde 30 ila 40 daha yüksek. Bunun yanında iVerify da benzer biçimde Apple’ın uyarılarıyla bağlantılı başvurularda yoğunluk yaşandığını bildirdi. Hafta sonu sosyal medyada yapılan çok sayıda paylaşım da bildirimlerin geniş bir kullanıcı grubuna ulaştığı yönündeki değerlendirmeleri destekliyor.
İLGİNİZİ ÇEKEBİLİR

Apple uygulamalardaki veri izinlerini değiştirmek zorunda kaldı

Apple iOS 26.6.1’i yayınladı, güncellemenin odağı güvenlik

Apple’ın Çin planına ABD’den açık itiraz geldi

Apple’a veda etmeye hazırlanan Tim Cook nasıl hatırlanmak istediğini açıkladı

Apple Çin’e özel Apple Intelligence modelini Alibaba ile tamamladı
Uyarıyı alan kişilerden biri, Rusya’ya karşı savaşan Ukrayna Silahlı Kuvvetleri mensubu bir asker oldu. Güvenliği nedeniyle kimliğinin açıklanmamasını isteyen asker, bildirimi ilk gördüğünde bunun bir dolandırıcılık girişimi olabileceğini düşündüğünü, daha sonra Apple üzerinden doğruladığını söyledi. Kendisinin böyle bir saldırının hedefi olacak kadar dikkat çekici olduğunu düşünmediğini belirten asker, Ukrayna ordusunda aynı bildirimi alan başka kişilerin de bulunduğunu ifade etti. Diğer askerlerin uyarı nedeniyle endişelendiğini de aktardı. TechCrunch, Ukrayna Bilgisayar Acil Müdahale Ekibi CERT-UA’ya özellikle askerlerin benzer bildirimler alıp almadığı konusunda ulaştı, fakat kurumdan yanıt alamadı.
Citizen Lab’in kıdemli araştırmacılarından John Scott-Railton ise kamuya açık bildirimlerin ölçeğinin casus yazılım saldırılarının tahmin edilenden daha yaygın olabileceğine işaret ettiğini belirtiyor. Devlet bağlantılı casus yazılım saldırılarını 15 yılı aşkın süredir araştıran Citizen Lab, özellikle Pegasus gibi gelişmiş gözetleme araçlarıyla bağlantılı vakaların incelenmesinde öne çıkan kuruluşlardan biri. Scott-Railton’a göre son günlerde bildirim aldığını açıklayan kişilerin hem sayısı hem de dünyanın farklı bölgelerine yayılmış olması daha önce görülmemiş bir tablo ortaya koyuyor. Araştırmacı, kamuya açık her bir örneğin arkasında açıklanmayan çok daha fazla bildirim bulunabileceğini düşünüyor. Bu nedenle yalnızca sosyal medyada paylaşılan vakalara bakarak saldırıların gerçek ölçeğini belirlemek mümkün görünmüyor.
Günün Öne Çıkan Fırsatları

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.
Bununla birlikte bildirim sayısındaki görünür artışın tamamını daha fazla casus yazılım saldırısıyla açıklamak doğru olmayabilir. Al-Maskati ve Scott-Railton, Apple’ın kullanıcıları bilgilendirme yönteminde yaptığı değişikliğin de mevcut tablo üzerinde etkili olabileceğine dikkat çekiyor. Apple bu yıl itibarıyla tehdit uyarılarını yalnızca daha sınırlı kanallardan iletmek yerine iPhone’un kilit ekranında ve Ayarlar uygulamasında da gösteriyor. Bunun yanında Apple Hesabı ile ilişkili e-posta adresine bildirim gönderiliyor ve kullanıcı hesabına internet üzerinden giriş yaptığında da uyarı görüntüleniyor. Böylece geçmişte gözden kaçabilecek bir güvenlik bildiriminin kullanıcı tarafından fark edilme ihtimali belirgin biçimde yükseliyor.
Al-Maskati de yeni bildirim yönteminin casus yazılım meselesine yönelik farkındalığı artırdığını ve kullanıcıların uyarıları görmezden gelmesini zorlaştırdığını düşünüyor. Dolayısıyla Access Now ve iVerify tarafından kaydedilen başvuru artışında iki farklı etkenin birlikte rol oynaması mümkün. Bir tarafta gerçekten daha geniş bir hedef grubunu kapsayan saldırılar bulunabilirken, diğer tarafta Apple’ın bildirimleri daha görünür hâle getirmesi daha fazla kişinin uzmanlardan yardım istemesine yol açıyor olabilir. Apple’ın bu uyarıları göndermesi, tek başına cihazın kesin biçimde ele geçirildiği anlamına gelmiyor; bildirim şirketin kullanıcının gelişmiş bir casus yazılım saldırısının hedefi olduğuna dair işaretler tespit ettiğini gösteriyor. Buna rağmen bu tür bir uyarı alan kullanıcıların bildirimi ciddiye alması ve Apple’ın önerdiği güvenlik adımlarını uygulaması, özellikle gazeteciler, aktivistler, kamu görevlileri ve çatışma bölgelerinde görev yapan kişiler açısından gerekli görünüyor.






