Apple, BleepingComputer'a 13 Ağustos'ta, belirli iPhone cihazlarını hedef alan ücretli casus yazılım saldırılarına ilişkin göstergelerin tespit edilmesinin ardından 110 ülkedeki hedef alınan kullanıcılara yeni bir tehdit bildirimi dalgası gönderdiğini doğruladı. Bazı kullanıcılar Reddit'te bildirimleri aldıklarını belirtti, ancak Apple bu özelliğin yeni olmadığını ve bu bildirimleri 2021'den beri yılda birkaç kez gönderdiğini açıkladı.
Mesaj, kullanıcıya Apple'ın kendi iPhone cihazını hedef alan «ücretli casus yazılım saldırısı» tespit ettiğini belirten bir ifadeyle gösteriliyor. Şirket her vakada kullanılan yazılımı açıklamıyor; bu nedenle 13 Ağustos bildirimlerini özellikle Pegasus programıyla ilişkilendiren bir kanıt bulunmuyor. Bununla birlikte Apple, NSO Group'a ait Pegasus programını bu tür yazılımlara tarihsel bir örnek olarak anıyor ve daha önceki dijital adli soruşturmalar, sahiplerinin Apple'dan bildirim almasının ardından bazı cihazlara Pegasus bulaştığını doğruladı.
Belirli grupları hedef alan bildirimler
Apple, daha önce yayımladığı bir destek belgesinde, belirli kişilere yönelik yüksek düzeyde hedeflenmiş saldırılar tespit ettiğinde 150'den fazla ülkedeki kullanıcılara tehdit bildirimleri gönderdiğini belirtti. Tarihsel olarak hedef alınan gruplar arasında gazeteciler, aktivistler, siyasetçiler ve diplomatlar yer alırken bu saldırılar genellikle maliyetli ve karmaşıktır ve çok sınırlı sayıdaki kişiye yöneliktir.
Apple, ücretli casus yazılım saldırılarının milyonlarca dolara mal olabileceğini ve operasyonel ömürlerinin çoğunlukla kısa olduğunu, bunun da tespit edilmelerini ve engellenmelerini zorlaştırdığını açıklıyor. Buna karşılık şirket, kullanıcıların ezici çoğunluğunun bu tür saldırıların hedefi olmayacağını vurguluyor.
Uyarı neden ciddiye alınmalı?
Apple, şüpheli faaliyetleri belirlemek için kendi tehdit istihbaratına ve yürüttüğü soruşturmalara dayanıyor; bu nedenle bu mesajları genel uyarılar değil, «yüksek güvenilirlikli» bildirimler olarak tanımlıyor. Şirket, her soruşturmada mutlak kesinliğe ulaşamasa da bildirimin, kullanıcının kendisinin bu tür bir saldırıyla hedef alındığına dair yüksek güvene sahip olduğu anlamına geldiğini söylüyor.
Apple, bireysel bildirimleri belirli bir hükûmete, şirkete veya coğrafi bölgeye atfetmiyor ve her bildirimi yayımlamasına neden olan ayrıntılı gerekçeleri de açıklamıyor. Şirket, bu bilgilerin yayımlanmasının saldırganların gelecekte tespit edilmekten kaçınmak için davranışlarını değiştirmelerine yardımcı olabileceğini belirtiyor. Şirket ayrıca önemli bilgilere erişimi ve hesaplarıyla cihazları korumak için önerilen adımların izlenmesini kolaylaştırmak amacıyla tehdit bildirimleri deneyimini güncellediğini açıkladı.
Mesajın gerçekliği nasıl doğrulanır?
Apple bu faaliyeti tespit ettiğinde Apple Account'a bağlı e-posta adreslerine ve telefon numaralarına e-posta mesajı ve iMessage üzerinden bildirim gönderiyor. E-postalar genellikle threat-notifications@email.apple.com adresinden geliyor, ancak şirket bu bildirimlerin görünümünü taklit eden sahte mesajlara karşı uyarıyor.
- Hesabı doğrulayın: account.apple.com adresini açıp giriş yapın; Apple gerçek bir bildirim gönderdiyse sayfanın üst kısmında görünür.
- Mesajın içeriğini inceleyin: Apple'ın mesajları bir bağlantıya tıklamanızı, dosya açmanızı, uygulama veya profil yüklemenizi istemez; ayrıca Apple Account parolanızı ya da doğrulama kodunuzu talep etmez.
- Cihazları koruyun: Apple, Lockdown Mode'u etkinleştirmenizi, cihazları en yeni yazılım sürümleriyle güncellemenizi ve etkilenmiş olabileceğinizi düşünüyorsanız bir siber güvenlik uzmanına danışmanızı öneriyor.