Etiket arşivi: Pegasus

Pegasus veri sızıntısı AB’nin siber güvenlik raporuna girdi!

Pegasus veri sızıntısı AB’nin siber güvenlik raporuna girdi!Avrupa Birliği, Pegasus Hava Yolları müşterilerinin geçen Mayıs ayında verilerinin açığa çıktığı bilgi güvenliği olayını büyük bir siber güvenlik olayı olarak niteledi.

Avrupa Ağ ve Bilgi Güvenliği Ajansı (ENİSA), ulaştırma sektörüne ilişkin hazırladığı siber tehdit raporuna göre Pegasus Hava Yollarına yönelik geçtiğimiz Mayıs ayında gerçekleşen 6,5 terabaytlık veri ihlali büyük siber güvenlik olayları arasında yer aldı.

Araştırma, ENİSA’nın Avrupa’da ulaştırma sektöründeki siber tehditlere dair ilk kez hazırladığı rapor olarak kayıtlara geçti.

Raporda 2021 Ocak ayından 2022 Ekim ayına kadar meydana gelen siber güvenlik olaylarını taranarak sektöre ilişkin yeni iç görüler ortaya koymayı hedefliyor.

2022’ye damga vuran en kritik 5 siber tehdit!

Hava, deniz, demir yolu ve kara yolu taşımacılığını hedef alan siber saldırılar temel alınarak hazırlanan rapor temel tehditler, trendler ve tehdit aktörleri ortaya konuyor.

FİDYE YAZILIM SALDIRILARI ÖN PLANDA

Söz konusu periyotta saldırıların yüzde 38’inin fidye yazılım tarafından geldiği belirlendi. Veriye ilişkin tehditler yüzde 30’u  oluştururken, zararlı yazılımın yüzde 17, DoS ve DDoS saldırılarının yüzde 16, oltalama ataklarının yüzde 10 ve tedarik zinciri saldırılarının yüzde 10 oranında gerçekleştiği görüldü.

Ulaştırma sektörüne en büyük zararın veren saldırganların, devlet destekli tehdit aktörleri, siber suçluları ve hacktivisitler  olduğu gözlemlendi.

Siber suçların fidye yazılım saldırılarını sadece ekonomik amaçlarla gerçekleştirmediği ve hactivistlerin de artan oranlarda saldırılar düzenlediği tespit edildi.

DDoS saldırılarının ise özellikle Avrupa’daki hava limanlarını, demir yollarını ve ulaştırma yetkililerini hedef aldığı ortaya çıktı.

Saldırıların çoğunun firmaların IT sistemlerine yöneldiği ve fidye yazılım gruplarının gelecekte operasyonel teknolojiye yönelik saldırılar da gerçekleştirebileceği ön görüldü.

 

Yunanistan’ın Watergate’inde yeni gelişme: Tüm casus yazılım satışları yasaklandı

Piyasada satılan casus yazılımların çok sayıda Yunan siyasetçi ve gazeteciyi gözetlemek için kullanılmasının ardından hükümet genel bir yasak uygulamaya koyuyor.

Telefon dinleme yazılımları kullanarak çok sayıda siyasetçi ve gazeteciyi izlediği yönündeki suçlamaları sürekli savuşturan Yunan hükümeti, casus yazılımların satışını tamamen yasaklamaya karar verdi. Hükümet bunu yaparken söz konusu yasağın suçlamaları kabul etmek anlamına gelmediğini de açıklama gereği duydu. 

Skandal, temmuz ayında, Yunan politikacı ve Avrupa Parlamentosu üyesi Nikos Androulakis’in “Predator” olarak bilinen bir mobil casus yazılımla hedef alındığının ortaya çıkmasıyla başladı. Mobil cihazlara gizlice sızma ve veri çalma özellikleriyle bilinen Predator, Kuzey Makedonya merkezli Cytrox şirketi tarafından satılıyor. Androulakis’in casus yazılımla hedef alındığını öğrenmesi üzerine derhal ne olduğunun araştırılmasını önerdiği belirtildi.

HÜKÜMET: SKANDAL DOĞRU AMA BİZİMLE İLGİSİ YOK

O dönemde, suçlunun Yunan hükümeti olabileceğine dair iddialar gündeme gelmiş Başbakan Kyriakos Mitsotakis konuyla ilgili herhangi bir ilgileri olduğu yönündeki iddiaları reddedip olayın soruşturulmasını önermişti. 

Komşuda casus yazılım skandalı: Yunan istihbarat şefi istifa etti!

Araştırmaların ardından Yunanistan’ın istihbarat servisinin Androulakis’i izlediği ortaya çıktı ancak hükümet bu izlemenin Predator ile hiçbir bağlantısı olmadığını ileri sürdü. Mitsotakis de sözkonusu izleme faaliyetinden haberdar olmadıklarını belirtirken izlemeyi “yasal” ancak etik olmayan bir operasyon olarak nitelendirmişti.

Olay bununla bitmedi. Sonrasında başka siyasetçi ve gazeteciler de telefonlarında Predator izlerine rastladı ve skandal büyüdü. Başka kişilerin de izlendiğini ileri sürmesi, Yunan parlamentosunun bir soruşturma başlatmasına ve Mitsotakis hükümetinin istihbarat şefi de dahil olmak üzere üst düzey bürokratlarının istifa etmesine neden oldu. Tüm bunlara rağmen hükümet, Predator’un da dahil olduğu iç izleme faaliyetlerinde herhangi bir dahli olduğunu inkar etmeye devam ediyor.

DİĞER AB ÜLKELERİ DE DİNLEME İDDİALARIYLA ÇALKALANIYOR

Sol eğilimli yayın organı Documento’nun casus yazılım tarafından hedef alındığını iddia ettiği 33 farklı politikacı, gazeteci ve iş sahibine ait bir liste yayınlamasıyla skandal daha büyüdü. Adli bir soruşturma sonucunda hedeflerin telefonlarında zararlı yazılımın izlerine rastlanmasının ardından hazırlanan listede, aralarında bir dışişleri bakanı, bir maliye bakanı, iki eski sivil savunma bakanı, çalışma bakanı, kalkınma bakanı ve turizm bakanının yanı sıra bu bürokratların bazı aile üyelerinin de bulunduğu çok sayıda önemli kişi yer alıyor. Bu kişilerin neden izlemeye takıldığı ya da haklarında hangi bilgilerin toplandığı henüz bilinmiyor.

Yunanistan şu anda casus yazılım kullanımı nedeniyle eleştiri oklarının hedefi olan tek ülke değil. Avrupa genelinde de benzer skandallar hükümetleri siyasi kaosa sürüklüyor. Aralarında Birleşik Krallık, Fransa, Polonya, İspanya ve Macaristan’ın da bulunduğu diğer AB üyesi ülkeler de benzer tartışmalarla çalkalanıyor. 

WhatsApp’ta kritik zafiyetlere dikkat! Saldırganlar casus yazılım gönderebilir!

Popüler mesajlaşma uygulaması WhatsApp’ta keşfedilen kritik zafiyetler, siber tehdit aktörlerinin cihazınızı uzaktan hackleyerek kontrolü ele geçirmesine ve casus yazılımlar da dahil zararlı yazılımlar göndermesine izin veriyor.

Android ve iOS işletim sistemleri için yayımlanan güncellemelerle söz konusu güvenlik açıkları giderildi.

9,8 kritiklik seviyesinde olan CVE-2022-36934 kodlu zafiyet sadece bir video görüşmesi yoluyla sistemde rastgele kod yürütülmesine olanak tanıyor.

Zafiyet WhatsApp ve WhatsApp Business’ın 2.22.16.12’den önceki versiyonlarını etkiliyor.

7,8 kritiklik seviyesindeki CVE-2022-27492 kodlu zafiyet ise bir video dosyası göndererek cihazın kontrolüne imkan sağlıyor.

NSO’nun perde arkası: WhatsApp’i hackleyen şirket hakkında bilmemiz gerekenler

Güvenlik açığı WhatsApp’ın Android 2.22.16.2  ve iOS 2.22.15.9 versiyonundan önceki sürümlerini etkiliyor.

PEGASUS CASUS YAZILIMI WHATSAPP ZAFİYETİNİ KULLANMIŞTI

Zafiyetler cihazlarda ayrıca beklenmedik çökmelere, bellek bozulmalarına ve farklı kodların çalıştırmalarına neden oluyor.

Siber güvenlik araştırmacıları, zafiyetlerin uygulamanın görüntülü arama ve video dosyası işleyicisinden kaynaklandığını düşünüyor.

2019 yılında İsrailli siber güvenlik firması casus yazılımı Pegasus’u WhatsApp’ta bulunan bir zafiyeti istismar ederek telefonlara bulaştırmıştı.

Pegasus’tan sonra İsrail’den yeni casusluk skandalı!

Intellexa’nın devletlere iOS ve Android cihazlardan veri sızdıran bir casus yazılım sattığı ortaya çıktı

İsrailli girişimci Tal Dilian tarafından kurulan gözetim firması Intellexa, devletlerin emniyet ve istihbarat birimlerine 8 milyon dolar karşılığında istihbarat ve bilgisayar korsanlığı hizmeti sağladığı ortaya çıktı.

Vx-undergroud araştırmacıları, Intellect’in ticari teklifi görünümündeki birkaç gizli belgenin bazı görüntülerini paylaştı. Sızan belgeler, bir iOS Uzaktan Kod Yürütme sıfırıncı gün zafiyetinin 8 milyon dolar karşılığında satılmasına dair ayrıntılı bilgiler içeriyor.

Sızan belgeler, şirketin Android ve iOS cihazlardan uzaktan veri çıkarma (data extraction) hizmetleri sunduğunu gösteriyor. Firmadan yapılan teklif, tehdit aktörlerinin hem Android hem de iOS mobil cihazlarını tehlikeye atmasına olanak tanıyan uzaktan, tek tıklamayla tarayıcı tabanlı açıklardan yararlanmayı içeriyor. Tehdit aktörleri, hedefleri bir bağlantıya tıklamaları için yönlendirerek bu yazılımları kullanabiliyor.

ZAFİYETLER APPLE TARAFINDAN HENÜZ GİDERİLMEMİŞ OLABİLİR

Yazılımların Android 12 güncellemesi ve iOS 15.4.1’e karşı çalışması bekleniyor. Apple, iOS 15.4.1’i geçtiğimiz Mart piyasaya sürdü. Bu da yapılan teklifin görece yeni olduğu anlamına geliyor. Şu anda, söz konusu güvenlik açıklarının Apple tarafından giderilip giderilmediği tespit edilebilmiş değil.

Pegasus’un telefonlara sızma teknolojisi kurbanın elini kolunu bağlıyor 

Gözetim firmasının sızan belgelerinden biri, tek işlemli yazılımla hedef alınabilecek Android cihazlarının listesini içeriyor.

Vx-undergroud tarafından paylaşılan belgeler, gözetim endüstrisinin büyümeye devam ettiğini ve çok büyük miktarlarda kârların elde edilebileceğini gösteriyor.

Haziran ayında, Google’ın Tehdit Analizi Grubu’ndan (TAG) araştırmacılar, İtalya ve Kazakistan’daki bazı İnternet servis sağlayıcılarının (İSS’ler) casus yazılımlarını Android ve iOS kullanıcılarından bilgi alabilmesinde İtalyan gözetim firması RCS Labs’a yardımcı olduğunu ortaya çıkardı.

Komşuda casus yazılım skandalı: Yunan istihbarat şefi istifa etti!

Yunanistan’da muhalif siyasetçinin casus yazılımla dinlendiği ortaya çıkınca istihbarat şefi istifa etmek zorunda kaldı.

Başbakanlıktan yapılan açıklamada, yasal dinleme prosedürlerinde casus yazılımların usulsüz bir şekilde kullanıldığı ve bunun üzerine de İstihbarat Şefi Panagiotis Kontoleon’un istifasını sunduğu belirtildi. Açıklamada ayrıca Başbakan Kyriakos Miçotakis’in istifayı kabul ettiği duyuruldu.

Gözetleme endüstrisinde casusluk skandalına rağmen talep patlaması yaşanıyor

Muhalefet partisi PASOK lideri Nikos Androulakis, geçtiğimiz hafta telefonunun casus yazılım Predator aracılığıyla dinlendiğini iddia ederek Yunanistan Yüksek Mahkemesi’ne başvurmuştu. Androulakis casus yazılımla takip edildiğini Avrupa Parlamentosu yetkililerinden öğrendiğini açıklamıştı.

SKANDALI AVRUPA PARLAMENTOSU’NUN HİZMETİ ORTAYA ÇIKARDI

Avrupa Parlamentosu daha önce İsrailli Pegasus casus yazılım skandalının ortaya çıkmasının ardından milletvekillerine telefonlarındaki casus yazılım durumunu kontrol etmeleri için özel bir hizmet sunmuştu.

Predator casus yazılımı bulaştırıldığı telefonda tehdit aktörlerinin kişisel verileri ele geçirmesine, görüntü ve ses kaydı yapmasına olanak tanıyor.

Yunan hükümeti ise söz konusu iddiaları reddetmiş ve casus yazılımın kullanılmadığını açıklamıştı.