Apple, 13 Ağustos’ta 110 ülkede seçili iPhone kullanıcılarına yeni bir tehdit bildirimi göndererek cihazlarının paralı casus yazılım saldırısında hedef alınmış olabileceği konusunda uyardı. Şirketin güvenlik açıklamasına göre bu bildirimler, sıradan kötü amaçlı yazılım uyarılarından farklı olarak belirli kişilere yönelik yüksek kaynaklı saldırılara işaret ediyor.

Apple’ın tehdit bildirimi rehberine göre şirket 2021’den bu yana bu tür uyarıları yılda birkaç kez gönderiyor ve toplamda 150’den fazla ülkedeki kullanıcıları bilgilendirdi. Son dalganın 110 ülkedeki hedefli kullanıcılara ulaştığı da Apple tarafından doğrulandı.

Uyarı Pegasus anlamına gelmiyor

Apple, NSO Group’un Pegasus yazılımını paralı casus yazılım saldırılarının tarihsel örneklerinden biri olarak anıyor. Ancak şirket son bildirimleri belirli bir saldırgana, ülkeye veya casus yazılım ürününe bağlamıyor. Bu nedenle yeni uyarı dalgasını doğrudan Pegasus saldırısı olarak nitelemek için doğrulanmış kanıt bulunmuyor.

Şirketin açıklamasında tehdit bildirimleri, kullanıcının bireysel olarak hedef alındığına dair yüksek güven düzeyli sinyaller olarak tanımlanıyor. Bildirim almak, cihazın kesin olarak ele geçirildiği anlamına gelmiyor. Apple ayrıca bu saldırıların çoğu kullanıcıyı hedeflemediğini, riskin daha çok gazeteciler, aktivistler, siyasetçiler ve diplomatlar gibi belirli gruplarda yoğunlaştığını belirtiyor.

Bildirim iPhone ekranında da görünüyor

Yeni bildirim deneyiminde uyarı iPhone’un kilit ekranında ve Ayarlar bölümünde gösterilebiliyor. Kullanıcıya bağlı e-posta adresine mesaj gönderiliyor ve Apple hesabında ayrıca bildirim yer alıyor. Apple, gerçek tehdit uyarılarının kullanıcıdan bağlantıya tıklamasını, dosya açmasını, profil yüklemesini, parola veya doğrulama kodu vermesini istemediğini vurguluyor.

Dijital güvenlik ve kullanıcı korumasına ilişkin gelişmeler, teknoloji şirketlerinin daha geniş güncel ekonomi ve teknoloji gündeminde de öne çıkıyor.

Apple ne öneriyor

Apple, uyarı alan kişilere cihaz yazılımlarını güncel tutmalarını, hesap güvenliğini güçlendirmelerini ve yüksek risk altında olanların Lockdown Mode’u değerlendirmelerini öneriyor. Şirketin Lockdown Mode rehberinde bu modun mesaj ekleri, bazı web teknolojileri ve bağlantı özellikleri gibi saldırı yüzeylerini sınırladığı belirtiliyor.

Tehdit bildirimi alan kullanıcıların Apple hesabındaki uyarıyı doğrudan kontrol etmesi, sahte güvenlik mesajlarına karşı da önem taşıyor. Apple, yüksek riskli kişilerin gerekli durumlarda uzman güvenlik desteği almasını tavsiye ediyor.