Apple, 110 ülkedeki kullanıcılara casus yazılım uyarısı gönderdi

Anasayfa » Apple, 110 ülkedeki kullanıcılara casus yazılım uyarısı gönderdi
Apple, 110 ülkedeki kullanıcılara casus yazılım uyarısı gönderdi

Apple, 110 ülkedeki bazı kullanıcılarına paralı casus yazılım saldırılarının hedefi olduklarına dair uyarı gönderdi. Şirket, bugüne kadar 150’den fazla ülkedeki müşterileri bilgilendirdiğini açıkladı; bildirimler 2021’in sonlarından bu yana gönderiliyor.

İlk uyarı dalgasında kaç kişinin etkilendiği paylaşılmadı. Apple, bu saldırıların yüksek maliyetli, son derece gelişmiş ve dünya çapında yürütüldüğünü belirtti. Şirket, paralı casus yazılım saldırılarının günümüzde var olan en gelişmiş dijital tehditler arasında yer aldığını söyledi. Apple ayrıca saldırıları ya da buna bağlı güvenlik bildirimlerini herhangi bir fail grubuna veya coğrafi bölgeye atfetmediğini vurguladı.

Hedefte çoğunlukla gazeteciler, aktivistler ve diplomatlar var

Bu bildirimler genellikle, kim oldukları ya da ne yaptıkları nedeniyle tek tek hedef alınmış olabilecek kişilere gidiyor. Gazeteciler, aktivistler, siyasetçiler ve diplomatlar bu grupta öne çıkan isimler arasında yer alıyor.

Saldırılar çoğu zaman çok az sayıda kişiye ve onların cihazlarına odaklanıyor. Apple, bunun nedenini casus yazılım üreticilerinin istismar zincirlerini geliştirmek için ciddi zaman ve kaynak harcamasına bağlıyor. Şirketin ifadesine göre bu süreç, casusluk yükünü teslim etmek için kullanılabilecek açıkların geliştirilmesini kapsıyor.

Apple, bu uyarıları yüksek güven seviyesinde bildirimler olarak tanımlıyor. Şirket, mesajı alan kullanıcıların tehdidi ciddiye alması gerektiğini söylüyor. Hangi teknik işaretlerin uyarıyı tetiklediğine dair ayrıntı paylaşmamasının gerekçesi olarak da, bunun saldırganların kamuya açık bilgilere göre taktiklerini geliştirmesine yardım edebileceğini gösteriyor.

Bildirim iPhone’da, e-postada ve Apple hesabında görünüyor

Kullanıcılara üç ayrı kanal üzerinden ulaşılıyor. İlk olarak iPhone üzerinde, kilit ekranında ve Ayarlar menüsünde bir Apple Threat Notification uyarısı çıkıyor. İkinci olarak, kullanıcıya bağlı Apple hesabındaki e-posta adreslerine bir bildirim gidiyor; bu e-posta threat-notifications@email.apple[.]com adresinden gönderiliyor. Üçüncü olarak, kullanıcı account.apple.com adresinde oturum açtığında Apple hesabı sayfasının üst kısmında bir uyarı bandı beliriyor.

Apple’ın paylaştığı güvenlik adımları arasında cihazları en güncel yazılıma yükseltmek, cihazları parola ile birlikte Touch ID ya da Face ID kullanarak korumak, Apple hesabında iki faktörlü kimlik doğrulamayı açmak, Stolen Device Protection özelliğini etkinleştirmek, uygulamaları yalnızca güvenilir kaynaklardan kurmak, Lockdown Mode modunu açmak ve bilinmeyen göndericilerden gelen bağlantı ya da ekleri açmamak yer alıyor.

Şirket, threat notification sistemini 2021’in sonlarında kullanıma aldı. Apple’ın bildirdiğine göre o tarihten bu yana gönderilen uyarılar, kullanıcıların belirli bir paralı casus yazılım saldırısının hedefi seçildiğine dair yüksek güvenli sinyal olarak işliyor.