İsrail’in casus yazılımı pegasus Avrupa Parlamentosu’na sızdı

Pegasus casus yazılımı, PEGA Komitesi üyesi Stelios Kouloglou’nun iPhone’una üç kez sızdığı iddiasıyla Avrupa Parlamentosu’nda yeni güvenlik soruları doğurdu.
Pegasus casus yazılımı tartışması, bu kez yazılımı araştıran PEGA Komitesi’nin bir üyesinin hedef alındığı iddiasıyla Avrupa Parlamentosu’nun kendi güvenlik süreçlerine uzandı.
Apple’ın uyarı mesajının aylar sonra gönderildiği bilgisi, yalnızca saldırının kendisini değil, teknoloji şirketlerinin tehdit bildirimlerini hangi hızla ilettiğini de tartışmaya açıyor.
Kaynakta saldırı tarihleri, teknik doğrulama ayrıntıları ve fail bilgisi bulunmadığı için vaka siyasi açıdan ciddi, hukuki ve teknik açıdan ise henüz eksik dosya niteliğinde.
Pegasus casus yazılımı, Stelios Kouloglou’nun iPhone’una üç kez sızdığı iddiasıyla Avrupa Parlamentosu’nda güvenlik alarmı yarattı.
Aktarılan bilgilere göre hedef alınan kişi, İsrail merkezli NSO Group’un Pegasus yazılımını inceleyen Avrupa Parlamentosu PEGA Komitesi’nin üyesi olan Yunan gazeteci Stelios Kouloglou. Apple’ın Kouloglou’ya uyarı mesajı gönderdiği, ancak bu bildirimin saldırıların ardından aylar sonra ulaştığı belirtiliyor.
Olayın ağırlığı yalnızca bir telefonun hedef alınmasından kaynaklanmıyor. Pegasus’u araştırmakla görevli bir komite üyesinin cihazına sızıldığı iddiası, denetleyen kurum ile denetlenen teknoloji arasındaki mesafenin ne kadar kırılgan olabileceğini gösteriyor.
PEGA üyesinin telefonu hedefte
Kouloglou’nun iPhone’unun üç kez hacklendiği bilgisi, vakayı tekil bir dijital taciz iddiasının ötesine taşıyor. Aynı cihaza yönelik tekrarlı sızma iddiası, saldırganın erişimi sürdürme ya da yeniden kurma niyetine işaret edebilecek bir desen olarak okunuyor.
Kaynakta saldırıların hangi tarihlerde gerçekleştiği, hangi teknik bulgularla doğrulandığı ve cihazdan hangi verilerin alınıp alınmadığı yer almıyor. Bu eksikler, olayın siyasi ağırlığını azaltmıyor; ancak teknik sorumluluk ve hukuki sonuçlar açısından kesin hüküm kurmayı sınırlandırıyor.
Pegasus, NSO Group ile özdeşleşen ve hedef cihazlara uzaktan erişim sağlayabildiği iddialarıyla yıllardır tartışılan bir casus yazılım ailesi. Avrupa Parlamentosu bünyesindeki PEGA Komitesi de bu tür yazılımların Avrupa’daki kullanımını ve denetim açıklarını incelemek için kurulmuş bir yapı olarak öne çıkıyor.
Apple uyarısındaki gecikme sorusu
Bu vakada ikinci kritik unsur Apple bildiriminin zamanlaması. Şirketin kullanıcıya uyarı gönderdiği belirtiliyor, fakat bildirimin aylar sonra ulaşması, tehdit bildirimlerinin hızına ve etkinliğine ilişkin yeni bir tartışma başlatıyor.
Apple’ın uyarı sistemi, kullanıcıya cihazının devlet destekli ya da ileri düzey saldırılarla hedef alınmış olabileceğini bildirmeyi amaçlıyor. Ancak kaynakta Apple’ın bildirimi neden geç gönderdiğine, uyarının hangi teknik analize dayandığına veya şirketin Kouloglou ile nasıl temas kurduğuna dair ayrıntı bulunmuyor.
Kaynak: atlas360



