iVerify isimli güvenlik şirketi, Pegasus casus yazılımının son hedefleri arasında bir büyük şirket liderinin olduğunu açıkladı. Şirket CEO’su Rocky Cole, bu hedefin kim olduğunu açıklamazken, hedef alınan iş liderinin tanınmış bir şirketten olduğu belirtildi. Casus yazılım genelde gazeteciler, insan hakları savunucuları ve devlet yetkililerini hedef alırken, ticari alandaki kullanımına dair nadiren örnekler görülüyor.
iVerify, kullanıcılarına sunduğu bir uygulama ile iPhone’larda casus yazılım izlerini tespit etmeye çalışıyor. Son analizlerde, 2023 yılı sonlarında iOS 16.6 sürümünü kullanan yedi cihazda anormal sinyaller tespit edildi. Ancak bu cihazların aktif olarak casus yazılımla ele geçirilip geçirilmediği henüz net değil. Şirket, tespit edilen anormal sinyallerin eski bir saldırının izleri olabileceğini belirtti.
Pegasus yazılımı, yalnızca müttefik ülkelerin güvenlik birimlerine satıldığını iddia eden NSO Group tarafından geliştiriliyor. Ancak, ticari casusluk iddiaları NSO’nun bu yazılımının kötüye kullanımına dair endişeleri artırıyor. NSO, Çin, İran ve Rusya gibi ülkelere ürünlerini satmadığını iddia etse de, bu ülkelerle bağlantılı bazı hacker gruplarının benzer teknolojiler kullandığı öne sürülüyor.
iVerify ayrıca Çin destekli bir hacker grubu olan Salt Typhoon’un, telefon ağlarına erişim sağlayarak hedefleri belirlemede bu tür araçları kullanabileceğini araştırıyor. FBI ise bu saldırıların ABD’li yetkililere yönelik olup olmadığını inceliyor. Özellikle Harris-Walz başkanlık kampanyasındaki üst düzey isimlerin telefonlarında benzer anomaliler tespit edildiği bildirildi.
Casus yazılımlar, hükümet destekli saldırılardan ticari casusluğa kadar geniş bir yelpazede kullanılıyor ve bu durum güvenlik uzmanlarını derin endişelere sevk ediyor.
YORUMLAR