Newsletter Haber Bülteni Events Etkinlikler Podcasts Video Africanews
Loader
Bize Ulaşın
Reklam

Pegasus casus yazılımını soruşturan AP milletvekilinin telefonu da Pegasus'la hacklenmiş

Arşiv görüntüsü.
Arşiv görüntüsü. ©  Unsplash
© Unsplash
By Cagla Uren
Yayınlanma Tarihi
Paylaş Yorumlar Google'da Euronews'ü takip edin
Paylaş Close Button

Araştırmacılar, yaptıkları adli bilişim incelemesinde saldırganların milletvekilinin telefonundaki gizli belgelere ve komite görüşmelerine erişmiş olabileceğini belirtti.

Kanadalı dijital haklar araştırma merkezi Citizen Lab, Avrupa Parlamentosu'nun (AP) Pegasus casus yazılımı soruşturma komitesinde görev yapan eski milletvekili Stelios Kouloglou'nun telefonunun görevde bulunduğu sırada birden fazla kez Pegasus casus yazılımıyla ele geçirildiğini açıkladı.

REKLAM
REKLAM

Araştırmacılar, yaptıkları adli bilişim incelemesinde saldırganların milletvekilinin telefonundaki gizli belgelere ve komite görüşmelerine erişmiş olabileceğini belirtti.

Pegasus'u soruştururken Pegasus'la hedef alındı

Kouloglou, Mart 2022 ile Temmuz 2023 arasında Avrupa Parlamentosu bünyesinde kurulan Pegasus Soruşturma Komitesi'nde (PEGA) görev yapmıştı.

Komite, Avrupa Birliği ülkelerinde Pegasus ve benzeri ticari casus yazılımların hukuka aykırı biçimde kullanılıp kullanılmadığını araştırmak amacıyla kurulmuştu. Çalışmalar kapsamında gazeteciler, siyasetçiler, muhalifler ve sivil toplum temsilcilerinin bu yazılımlarla izlenip izlenmediği inceleniyordu.

Citizen Lab'in raporuna göre Kouloglou'nun telefonu, komitedeki görevi sırasında en az üç kez Pegasus tarafından hedef alındı.

Telefon üç farklı tarihte ele geçirildi

Araştırmacılar, milletvekilinin iPhone'u üzerinde Mayıs 2026'da yaptıkları incelemede cihazın yaklaşık 21 Ekim 2022 ile 6 ve 7 Mart 2023 tarihlerinde Pegasus tarafından ele geçirildiğini tespit etti.

Rapora göre ilk saldırıda, Apple'ın akıllı ev sistemi HomeKit'te bulunan ve "PWNYOURHOME" adı verilen sıfır tıklama (zero-click) açığından yararlanıldı. Bu tür saldırılarda kullanıcının herhangi bir bağlantıya tıklaması gerekmiyor.

Apple, söz konusu güvenlik açığını daha sonra iOS 16.3.1 güncellemesiyle kapatmıştı.

Araştırmacılar, Mart 2023'teki ikinci saldırının da aynı güvenlik açığını kullandığını belirtti. O tarihlerde Kouloglou'nun telefonunda iOS 15.5 sürümü vardı.

Apple üç kez uyarı göndermiş

Rapora göre Apple da milletvekiline üç ayrı tarihte "paralı casus yazılım saldırısının" hedefi olduğu yönünde bildirim gönderdi.

Bu bildirimler 2 Mart 2023, 29 Ağustos 2023 ve 10 Nisan 2024 tarihlerinde iletildi.

Hastanedeyken de hedef alındı

Citizen Lab, ilk Pegasus bulaşmasının yaşandığı dönemde Kouloglou'nun planlı bir ameliyat nedeniyle hastanede bulunduğunu da aktardı.

Milletvekilini hastanede ziyaret eden kişilerden biri de daha önce Intellexa'nın geliştirdiği Predator casus yazılımıyla hedef alınan Yunan araştırmacı gazeteci Thanasis Koukakis oldu.

Koukakis, Pegasus Soruşturma Komitesi'nde olaydan bir ay önce ifade vermişti.

Komitenin kritik çalışmalarıyla aynı döneme denk geldi

Citizen Lab, Mart 2023'te gerçekleşen ikinci Pegasus bulaşmasının zamanlamasına da dikkat çekti.

Saldırı, komitenin nihai raporunun hazırlık sürecindeki yoğun müzakereler ve peş peşe düzenlenen duruşmalar sırasında meydana geldi.

Olay, PEGA Komitesi'nin ilk raporunun kabul edilmesinden yaklaşık iki ay önce yaşandı.

Rapor, bunun PEGA Komitesi'nde görev yaparken Pegasus ile hedef alındığı kamuoyuna açıklanan ilk milletvekili vakası olduğunu belirtiyor.

Casus yazılımların kullanımına ilişkin yeni endişeler

Citizen Lab, bulguların ticari casus yazılımların yalnızca terörle mücadele veya çocuk istismarı gibi ağır suçlarla mücadele amacıyla değil; gazeteciler, milletvekilleri, muhalifler ve hükümet eleştirmenlerini izlemek için de kullanılabildiğine ilişkin endişeleri yeniden gündeme getirdiğini belirtti.

Pegasus, İsrail merkezli siber güvenlik şirketi NSO Group tarafından geliştirildi. Yazılım şahıslara satılmıyor, yalnızca hükûmetlere ve istihbarat servislerine sağlanıyor.

Pegasus'un dünyanın birçok farklı ülkesinde hükümetler tarafından aralarında siyasetçiler ve gazetecilerin de yer aldığı çok sayıda kişinin telefonuna yüklenmiş olabileceği düşünülüyor.

Erişilebilirlik kısayollarına git
Paylaş Yorumlar Google'da Euronews'ü takip edin

Bu haberler de ilginizi çekebilir

Pegasus'tan sonra Paragon: İsrail casus yazılımı, WhatsApp kullanıcılarını hedef aldı

Hindistan etkili muhalif gazetecileri Pegasus casus yazılımıyla hedef alıyor iddiası

İspanya, İsrailli 'Pegasus casus yazılımla' siyasilerin dinlenmesi skandalında davayı rafa kaldırdı