Apple'ın dünya genelindeki geniş çaplı güvenlik uyarıları kapsamında, üç Türk bakanın cep telefonlarının "paralı casus yazılım" ile hedef alındığı belirlendi. Bu gelişme üzerine Siber Güvenlik Başkanlığı harekete geçerek bakanların telefonlarını değiştirip incelemeye aldı.
Apple'ın geçtiğimiz ay Türkiye'nin de aralarında bulunduğu 110 ülkedeki kullanıcılara gönderdiği geniş çaplı güvenlik uyarıları, Türk hükümetinde önemli bir siber güvenlik alarmına yol açtı. Bu uyarılar sonucunda, en az üç Türk bakanın cep telefonlarının "paralı casus yazılım" ile hedef alındığı tespit edildi.
Apple'dan gelen bildirim üzerine Siber Güvenlik Başkanlığı derhal harekete geçti. Güvenlik gerekçesiyle isimleri gizli tutulan bakanların hassas verilerini korumak amacıyla telefonları yenileriyle değiştirildi ve detaylı incelemeye alındı. Ayrıca üst düzey güvenlikli cihazlar ve özel şifreli uygulamalar devreye sokuldu.
Hedefteki Bakanlar ve Güvenlik Önlemleri
Middle East Eye'dan Ragıp Soylu'nun aktardığına göre, bir Türk yetkili bilgisayar korsanlarının sızma girişimlerinin başarısız olduğuna inandıklarını belirtti. Yetkili, "Bu saldırılar için özel bir nedene ihtiyaç yok, hepimiz her an tetikte olmak zorundayız" ifadelerini kullanarak sürekli bir teyakkuz halinin gerekliliğine vurgu yaptı.
Son saldırıda hangi casus yazılımın kullanıldığı henüz netlik kazanmadı. Ankara'daki kaynaklar, olayın arkasında çeşitli siyasi veya ekonomik çıkar gruplarının bulunabileceğini değerlendiriyor. Uzmanlar ise faillerin kesin olarak tespit edilmesinin zorluğuna dikkat çekiyor.
İz Tespiti ve Önceki Siber Saldırılar
iPhone'un işletim sistemini (iOS) güncellemenin saldırıya dair dijital kanıtları silebilmesi ve geriye kalan izlerin saldırının asıl kaynağını yansıtmayan farklı ülke IP adreslerini işaret etmesi, soruşturmanın teknik zorlukları arasında yer alıyor. Bu durum, faillerin izini sürme çabalarını karmaşıklaştırıyor.
Söz konusu siber saldırı, Türkiye'de yetkililere yönelik ilk girişim değil. 2021 yılında da Türk yetkililer, İsrail menşeli Pegasus casus yazılımı ile hedef alınmıştı. O dönem Paris merkezli sivil toplum kuruluşu Forbidden Stories'in yayımladığı rapora göre, 2016 yılından itibaren dünya genelinde 50 binden fazla numara potansiyel siber korsanlık hedefi olarak belirlenmişti.
Yaşanan ifşaların ardından Türk yetkililer, 2021 yılındaki Pegasus saldırısında cihazlarını ve telefon numaralarını değiştirmişti. Bu son olay, devlet yetkililerine yönelik siber tehditlerin devamlılığını ve bu alandaki güvenlik önlemlerinin kritik önemini bir kez daha ortaya koydu.