Teknoloji devi Apple, iPhone kullanıcılarına gönderdiği güvenlik bildirimleriyle bazı kişilerin devlet destekli casus yazılım saldırılarının hedefi olabileceğini duyurdu. Güvenlik araştırmacılarına göre bu bildirimleri alanlar arasında yalnızca İran içinde yaşayanlar değil, Avrupa'daki İranlılar da var.
İran merkezli dijital haklar organizasyonu Miaan Group ve İsveç’te yaşayan İranlı siber güvenlik uzmanı Hamid Kashfi, son bir yıl içinde bu uyarıları alan birkaç kişiyle birebir temas kurduklarını belirtti. Konuyla ilgili ilk haber, Bloomberg tarafından yayımlandı.
Miaan Group’un salı günü paylaştığı rapora göre, Apple’ın gönderdiği tehdit bildirimi üç kişiye ulaşmış: İkisi İran’da, biri Avrupa’da yaşıyor. Söz konusu kişiler, nisan ayında bilgilendirildi.
Miaan Group’un dijital haklar ve güvenlik direktörü Amir Rashidi, TechCrunch’a verdiği röportajda İran’da yaşayan iki mağdurun, uzun süredir rejim karşıtı siyasi geçmişi olan bir aileye mensup olduğunu aktardı. Rashidi, “Bu aileden pek çok kişi idam edilmiş ve yurtdışına çıkmamışlar bile,” diyerek hedef alınma ihtimalinin yüksek olduğuna işaret etti.
Rashidi ayrıca saldırıların üç farklı dalga halinde gerçekleştiğini düşündüğünü ve şu anda yalnızca “buzdağının görünen kısmının” ortaya çıktığını belirtti.
Rashidi’ye göre saldırıların arkasında büyük olasılıkla İran devleti var. “İran dışındaki bir aktörün, yurtiçindeki sivil toplum üyelerini hedef alması pek mantıklı görünmüyor,” diyen Rashidi, yine de bu konuda kesin konuşmak için daha fazla araştırma gerektiğini vurguladı.
Siber güvenlik uzmanı Hamid Kashfi ise iki kişiye adli süreçte yardımcı olduğunu ama saldırının arkasında hangi casus yazılımın veya şirketin olduğunu belirleyemediklerini söyledi. Bazı mağdurların ise olayın hassasiyeti nedeniyle daha fazla araştırmaya sıcak bakmadığı ifade edildi.
Kashfi, “Durumun ciddiyetini açıkladıktan sonra mağdurlar bizimle iletişimi kesti. Sanırım çalıştıkları kurumlar ve konunun mahiyeti nedeniyle çekindiler,” diye konuştu.
Saldırıların hangi casus yazılımla yapıldığı hâlâ bilinmiyor. Apple daha önce Pegasus (NSO Group) ve Graphite (Paragon) gibi ticari casus yazılımlar konusunda da benzer uyarılar yapmıştı.
Apple’ın bu uyarı sistemi, daha önce Hindistan, El Salvador ve Tayland gibi ülkelerde de casus yazılım skandallarının gün yüzüne çıkmasına yardımcı olmuştu.
Apple’ın destek sayfasında yer alan bilgiye göre, 2021’den bu yana 150’den fazla ülkede bu tür tehdit bildirimleri gönderildi. Ancak hangi ülkede kaç kişiye ulaşıldığı gibi detaylar kamuya açıklanmadı.