Fransız Bilgi Güvenliği Ajansı (FSA), Apple'ın karmaşık bir casus yazılım saldırısıyla ilgili yeni bir dizi güvenlik uyarısı yayınladığını doğruladı. Bu, Apple'ın 2025 yılında siber saldırı hedefi olarak belirlenen kişilere gönderdiği dördüncü bildirim oldu.

Apple'dan son uyarı
Bilgilere göre Apple, 5 Mart, 29 Nisan ve 25 Haziran'daki üç dalganın ardından 3 Eylül 2025'te Fransız vatandaşlarına bir uyarı gönderdi. Bu uyarılar genellikle gazeteciler, avukatlar, sosyal aktivistler, politikacılar , üst düzey yetkililer veya stratejik rollere sahip kuruluşların üyeleri dahil olmak üzere izlenme riski yüksek olan kişilere gönderiliyor.
Apple, bildirimin alınmasının, kullanıcının iCloud hesabına bağlı en az bir cihazın hedef alındığı ve potansiyel olarak tehlikeye atıldığı anlamına geldiğini söyledi.
Gelişmiş casusluk araçlarının tehlikesi
Fransız güvenlik ajansı, raporda casus yazılımların genellikle Pegasus, Predator, Graphite veya Triangulation gibi bilinen araçlarla ilişkili olduğunu vurguladı. Bunların hepsi, tespit edilmesi zor, özel olarak tasarlanmış, karmaşık araçlardır ve genellikle yalnızca hedefli saldırı kampanyalarında kullanılır.
Bu tür saldırılar rastgele olmayıp toplumda nüfuz sahibi veya önemli mevkilerde bulunan kişileri hedef alarak hassas bilgileri toplamayı veya siyasi etki yaratmayı amaçlıyor.
Uyarı alıcılarına yönelik talimatlar
Yetkililer, Apple'dan bildirim alan kişilerin şunları yapmasını öneriyor:
Teknik destek ve sorun giderme talimatları için derhal CERT-FR ile iletişime geçin.
Apple tarafından gönderilen uyarı e-postasını olduğu gibi saklayın, silmeyin veya düzenlemeyin.
Cihazda değişiklik yapmaktan kaçının (fabrika ayarlarına sıfırlamayın, uygulamaları silmeyin, güncelleme yapmayın veya yeniden başlatmayın); çünkü bu eylemler soruşturmayı tehlikeye atabilir.
Ayrıca kullanıcıların mobil cihazları kullanırken temel güvenlik önlemlerini de uygulaması gerekiyor:
Şüpheli bağlantılara erişim sağlamayın.
Her servis için güçlü ve farklı şifreler kullanın.
Mümkün olduğunda her zaman iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
Bunun arkasındaki suçlu bilinmiyor.
Şu anda, bu casus yazılım kampanyasının arkasındaki grup veya kuruluş hakkında resmi bir bilgi bulunmuyor. Aynı zamanda, Fransa dışındaki etki alanı da doğrulanmadı.
Ancak Apple'ın son birkaç ay içinde sürekli olarak uyarılarda bulunması, casus yazılım kullanan siber saldırı kampanyalarının hem sayı hem de tehlike seviyesi bakımından artış gösterdiğini gösteriyor. Bu durum, hem bireysel kullanıcılar hem de kurumlar için farkındalığı artırma ve siber güvenlik konusunda bilgi edinme konusunda acil bir ihtiyaç doğuruyor.
9to5mac'e göre
Kaynak: https://baovanhoa.vn/nhip-song-so/apple-canh-bao-chien-dich-phan-mem-gian-diep-moi-tai-phap-167597.html






Yorum (0)