Türkiye'de en az üç bakanın telefonunun casus yazılımla hedef alınmış olabileceğine ilişkin Apple tarafından güvenlik bildirimi gönderildiği öne sürüldü. Bir Türk yetkili, sızma girişimlerinin başarısız olduğuna inandıklarını belirtirken bakanların telefonlarının değiştirildiğini, cihazların incelemeye alındığını ve özel şifreli uygulamalar dahil ek güvenlik önlemlerinin devreye sokulduğunu söyledi.
Apple'dan Türk Bakanlara Casus Yazılım Uyarısı İddiası
Türkiye'de üst düzey devlet yetkililerinin telefonlarının hedef alındığı iddiası Ankara'da siber güvenlik gündemini hareketlendirdi.
Apple'ın geçen ay Türkiye'nin de aralarında bulunduğu 110 ülkedeki kullanıcılara geniş kapsamlı güvenlik uyarıları gönderdiği, bu bildirimleri alanlar arasında en az üç Türk bakanın da bulunduğu öne sürüldü.
Bakanların isimleri ise güvenlik gerekçesiyle açıklanmadı.
“Paralı Casus Yazılım” Bildirimi Geldi
Aktarılan bilgilere göre Apple'ın gönderdiği uyarıda cihazların “paralı casus yazılım” saldırısıyla hedef alınmış olabileceği bildirildi.
Bu gelişmenin ardından Türkiye'deki ilgili siber güvenlik birimlerinin harekete geçtiği belirtildi.
Middle East Eye'dan Ragıp Soylu'nun aktardığı bilgilere göre Türk yetkililer, olası sızma girişiminin kapsamını belirlemek amacıyla güvenlik önlemlerini artırdı.
Saldırı Girişiminin Başarısız Olduğu Düşünülüyor
Konu hakkında açıklama yapan bir Türk yetkili, bilgisayar korsanlarının telefonlara sızma girişimlerinin başarılı olmadığı kanaatinde olduklarını ifade etti.
Bu değerlendirme, saldırı girişiminin gerçekleşmediği anlamına değil, hedeflenen cihazlara başarılı şekilde erişilemediğinin düşünüldüğüne işaret ediyor.
Yetkili konuya ilişkin şu ifadeleri kullandı:
"Bu saldırılar için özel bir nedene ihtiyaç yok, hepimiz her an tetikte olmak zorundayız"
Bakanların Telefonları Değiştirildi
Casus yazılım uyarısının ardından en dikkat çekici önlemlerden biri bakanların kullandığı cihazlarla ilgili alındı.
Güvenlik gerekçesiyle kimlikleri açıklanmayan bakanların telefonlarının yenileriyle değiştirildiği, mevcut cihazların ise incelenmek üzere alındığı aktarıldı.
Böylece olası bir sızıntının veya cihazlarda kalmış olabilecek dijital izlerin araştırılması için teknik inceleme sürecinin başlatıldığı belirtildi.
Şifreli Uygulamalar Devreye Alındı
Tedbirlerin yalnızca telefonların değiştirilmesiyle sınırlı kalmadığı aktarıldı.
Bakanların hassas verilerinin korunması amacıyla daha yüksek güvenlik seviyesine sahip cihazların ve özel şifreli uygulamaların kullanılmaya başlandığı belirtildi.
Alınan önlemler, üst düzey yetkililerin iletişim güvenliğini artırmaya yönelik adımlar olarak aktarılıyor.
Casus Yazılımın Türü Henüz Bilinmiyor
Olaydaki en büyük soru işaretlerinden biri, saldırı girişiminde hangi casus yazılımın kullanıldığı.
Kaynakta yer alan bilgilere göre yazılımın türü henüz belirlenmiş değil.
Dolayısıyla olayın daha önce dünya çapında tartışmalara yol açan belirli bir casus yazılım sistemiyle bağlantılı olduğunu söylemek için şu aşamada doğrulanmış bir bilgi bulunmuyor.
Saldırının Arkasında Kimlerin Olduğu Belirsiz
Saldırıyı gerçekleştirmeye çalıştığı öne sürülen kişi veya grupların kimliği konusunda da kesin bir sonuca ulaşılmış değil.
Ankara'daki kaynakların, olayın arkasında çeşitli siyasi veya ekonomik çıkar gruplarının bulunabileceğini değerlendirdiği aktarılıyor.
Ancak bu ihtimallerin herhangi birini doğrulayan kesin bir bulgu kaynakta yer almıyor.
Dijital İzleri Takip Etmek Neden Zor?
Casus yazılım saldırılarında faillerin belirlenmesinin teknik açıdan oldukça güç olabileceği belirtiliyor.
Aktarılan bilgilere göre iOS işletim sisteminin güncellenmesi, saldırıya ilişkin bazı dijital kanıtların kaybolmasına yol açabiliyor.
Ayrıca cihazlarda kalan izlerin farklı ülkelerde bulunan IP adreslerine yönlendirebilmesi de saldırının gerçek kaynağının belirlenmesini zorlaştıran unsurlar arasında gösteriliyor.
Bu nedenle dijital izlerde başka bir ülkenin IP adresinin görülmesinin tek başına saldırının o ülkeden gerçekleştirildiğini kanıtlamadığı belirtiliyor.
2021'deki Pegasus Olayı Yeniden Gündemde
Son iddialar, Türkiye'de 2021 yılında gündeme gelen Pegasus casus yazılımı tartışmalarını da yeniden hatırlattı.
Paris merkezli sivil toplum kuruluşu Forbidden Stories'in o dönem yayımladığı rapora göre, 2016'dan itibaren dünya genelinde 50 binden fazla telefon numarası potansiyel siber hedefler arasında yer almıştı.
Türk yetkililerin de İsrail menşeli Pegasus casus yazılımıyla hedef alındığı bildirilmişti.
O Dönemde de Telefonlar Değiştirilmişti
2021'de ortaya çıkan iddiaların ardından bazı Türk yetkililerin cihazlarını ve telefon numaralarını değiştirdiği aktarılmıştı.
Son olayda da benzer şekilde telefonların değiştirilmesi ve güvenlik tedbirlerinin artırılması dikkat çekti.