Etiket: government surveillance

  • # Apple, Dünya Çapında Casus Yazılım Saldırılarının Yeni Mağdurlarını Uyardı

    ## Apple, Dünya Çapında Casus Yazılım Saldırılarının Yeni Mağdurlarını Uyardı

    Apple, bu hafta, hükümet destekli casus yazılımların hedefi olduğuna inandığı bazı kişilere bildirimler gönderdi. Bu durum, söz konusu kişilerden ikisi tarafından doğrulandı.

    Daha önce de benzer bildirimler gönderen Apple, casus yazılım mağdurlarını bu tür siber saldırıları araştırma konusunda uzmanlaşmış kar amacı gütmeyen kuruluşlara yönlendirmişti. Google ve WhatsApp gibi diğer teknoloji şirketleri de son yıllarda periyodik olarak kullanıcılarına benzer uyarılar göndermeye başladı.

    Çarşamba günü itibarıyla, Apple’dan bu hafta bildirim alanlardan olduklarını açıklayan yalnızca iki kişi ortaya çıktı.

    Bunlardan ilki, online haber sitesi Fanpage için çalışan İtalyan gazeteci Ciro Pellegrino. Pellegrino, bir makalesinde, Apple’dan Salı günü bir e-posta ve bir kısa mesaj aldığını ve casus yazılımların hedefi olduğunu bildirdiğini yazdı. Pellegrino’nun aktardığına göre, mesajda hedef alınan tek kişinin kendisi olmadığı da belirtiliyordu.

    Pellegrino makalesinde, “Bugünkü bildirim, 100 ülkedeki etkilenen kullanıcılara gönderiliyor,” ifadelerine yer verdi. Gazeteci ayrıca “Bu gerçekten oldu mu? Evet, bu bir şaka değil,” diye ekledi.

    Apple bildirimini alan ikinci kişi ise, Hollandalı sağcı aktivist Eva Vlaardingerbroek oldu. Vlaardingerbroek, Çarşamba günü X platformunda bir paylaşım yaptı.

    Vlaardingerbroek’in X’te paylaştığı bir videoda görülen ekran görüntüsüne göre Apple’ın uyarısında, “Apple, iPhone’unuza yönelik hedefli bir paralı casus yazılım saldırısı tespit etti. Bu saldırı, büyük olasılıkla kimliğiniz veya yaptığınız iş nedeniyle sizi hedef alıyor. Bu tür saldırıları tespit ederken mutlak kesinliğe ulaşmak mümkün olmasa da, Apple bu uyarıya yüksek güven duyuyor – lütfen ciddiye alın.” ifadeleri yer alıyordu.

    Bildirime tepki gösteren Vlaardingerbroek, bunun “beni sindirme girişimi, beni susturma girişimi, açıkça” olduğunu söyledi.

    Ne Pellegrino ne de Vlaardingerbroek, TechCrunch’ın yorum talebine yanıt vermedi.

    Apple’ın bildirimlerinin hangi casus yazılım kampanyasıyla ilgili olduğu henüz net değil. Apple, geçen yıl iki kez, onlarca ülkedeki kullanıcılara, belirtilmeyen casus yazılımların hedefi olduklarına dair bildirimler göndermişti.

    Apple’dan henüz bir açıklama gelmedi.

    Pellegrino, bu yıl bu tür casus yazılımların hedefi olduğuna dair bildirim alan ikinci İtalyan gazeteci oldu. Bu tür casus yazılımlar, teknolojiyi hükümetlere satan şirketler tarafından geliştirildiği için bazen “paralı” casus yazılımlar olarak da adlandırılıyor.

    Şubat ayında WhatsApp, Pellegrino’nun Fanpage’deki meslektaşı Francesco Cancellato’ya, şirketinin “cihazınıza saldırdığına inandığımız bir casus yazılım şirketinin faaliyetlerini durdurduğunu” bildirmişti.

    WhatsApp’a göre, Cancellato vakasında casus yazılım, İsrailli bir şirket olan Paragon Solutions tarafından yapılmıştı. On yıldan uzun süredir casus yazılımları araştıran bir dijital haklar kuruluşu olan Citizen Lab, WhatsApp kullanıcılarını hedef alan bu saldırıları araştırdığını doğrulamıştı.

    Cancellato’nun kamuoyuna açıklamasının ardından, göçmenleri kurtarmaya yardımcı olan bir sivil toplum kuruluşu olan Mediterranea Saving Humans’ta çalışan iki İtalyan da Paragon’un hedefi olduklarını söylemişti.

    Haberlere göre Paragon, bu ifşaatların ardından İtalyan hükümeti müşterisiyle bağlarını koparmıştı.

  • # Apple Issues Spyware Warnings to Users in 100 Countries

    ## Apple Issues Spyware Warnings to Users in 100 Countries

    Apple has begun notifying users across 100 countries who they believe have been targeted by government-sponsored spyware. The notifications, delivered via email and text message, warn recipients of potential compromises of their iPhones and urge them to take the threat seriously.

    This week, two individuals publicly confirmed receiving the alerts. Ciro Pellegrino, an Italian journalist working for Fanpage, disclosed he received a warning from Apple indicating he wasn’t the sole target. Eva Vlaardingerbroek, a Dutch right-wing activist, shared a screenshot of the Apple alert on X, describing the spyware attack as likely targeting her “specifically because of who you are or what you do.” She viewed the notification as an attempt to intimidate and silence her.

    Apple has previously issued similar warnings to users targeted by mercenary spyware, directing them to resources like nonprofit security labs specializing in investigating such attacks. Google and WhatsApp have also adopted the practice of notifying users believed to be under surveillance.

    While the specific spyware campaign behind this latest round of notifications remains unclear, this isn’t the first time Apple has taken this preventative measure. In 2024, the company alerted users in dozens of countries about similar, unspecified spyware threats.

    The notifications come on the heels of another incident earlier this year, where Pellegrino’s Fanpage colleague, Francesco Cancellato, was notified by WhatsApp that his device had been targeted by spyware developed by the Israeli company Paragon Solutions. Citizen Lab, a digital rights organization, confirmed they were investigating these attacks targeted at WhatsApp users. Following Cancellato’s revelation, two Italians working for Mediterranea Saving Humans also reported being targets of Paragon spyware. Paragon reportedly cut ties with its Italian government customer following these disclosures.

    The increasing prevalence of sophisticated mercenary spyware underscores the growing threat to journalists, activists, and other individuals of interest to governments. These types of spyware are often developed by private companies and sold to governments, making attribution and prevention challenging.

    Apple did not immediately respond to a request for comment regarding the latest notifications. TechCrunch continues to investigate this developing story.

    *If you have more information about government hacking groups, zero-day developers, or spyware makers, you can contact Lorenzo Franceschi-Bicchierai securely on Signal at +1 917 257 1382, or via Telegram and Keybase @lorenzofb, or email lorenzo@techcrunch.com.*