Fransız Bilgi Güvenliği Ajansı (FSA), Apple'ın karmaşık bir casus yazılım saldırısıyla ilgili yeni bir dizi güvenlik uyarısı yayınladığını doğruladı. Bu, Apple'ın 2025 yılında siber saldırı hedefi olarak belirlenen kişilere gönderdiği dördüncü bildirim oldu.
Apple'dan son uyarı
Bilgilere göre Apple, 5 Mart, 29 Nisan ve 25 Haziran'daki üç parti uyarının ardından 3 Eylül 2025'te Fransız vatandaşlarına bir uyarı gönderdi. Bu uyarılar genellikle gazeteciler, avukatlar, sosyal aktivistler, politikacılar , üst düzey yetkililer veya stratejik rollere sahip kuruluşların üyeleri gibi gözetim riski yüksek kişilere gönderiliyor.
Apple, bildirimin alınmasının, kullanıcının iCloud hesabına bağlı en az bir cihazın hedef alındığı ve potansiyel olarak tehlikeye atıldığı anlamına geldiğini söyledi.
Gelişmiş casusluk araçlarının tehlikesi
Fransız güvenlik ajansı, raporda casus yazılımların genellikle Pegasus, Predator, Graphite veya Triangulation gibi bilinen araçları içerdiğini vurguladı. Bunların hepsi, tespit edilmesi zor, özel olarak tasarlanmış, karmaşık araçlardır ve genellikle yalnızca hedefli saldırılarda kullanılır.
Bu tür saldırılar rastgele olmayıp toplumda nüfuz sahibi veya önemli mevkilerde bulunan kişileri hedef alarak hassas bilgileri toplamayı veya siyasi etki yaratmayı amaçlıyor.
Uyarı alıcılarına yönelik talimatlar
Yetkililer, Apple'dan bildirim alan kişilere şunları öneriyor:
Teknik destek ve sorun giderme talimatları için derhal CERT-FR ile iletişime geçin.
Apple tarafından gönderilen uyarı e-postasını olduğu gibi saklayın, silmeyin veya düzenlemeyin.
Cihazı değiştirmekten kaçının (fabrika ayarlarına sıfırlamayın, uygulamaları silmeyin, güncelleme yapmayın veya yeniden başlatmayın), çünkü bu eylemler soruşturmayı etkileyebilir.
Ayrıca kullanıcıların mobil cihazları kullanırken temel güvenlik önlemlerini de uygulaması gerekiyor:
Şüpheli bağlantıları ziyaret etmeyin.
Her servis için güçlü ve farklı şifreler kullanın.
Mümkün olduğunda her zaman iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
Bunun arkasındaki suçlu bilinmiyor.
Bu casus yazılım kampanyasının arkasındaki grup veya kuruluş hakkında henüz resmi bir bilgi bulunmuyor. Aynı zamanda, Fransa dışındaki etki alanı da doğrulanmadı.
Ancak Apple'ın son birkaç ayda tekrarlanan uyarıları, casus yazılım kullanan siber saldırıların hem sayı hem de şiddet bakımından arttığını gösteriyor. Bu durum, farkındalığı artırma ve bireyleri ve kuruluşları siber güvenlik konusunda bilgilendirme ihtiyacını acilen gündeme getiriyor.
9to5mac'e göre
Kaynak: https://baovanhoa.vn/nhip-song-so/apple-canh-bao-chien-dich-phan-mem-gian-diep-moi-tai-phap-167597.html
Yorum (0)