TEKNOVYA

Teknoloji, İnovasyon ve Yapay Zeka Haberleri

Ana Sayfa/Siber Güvenlik
Siber Güvenlik5 dakika

WhatsApp, NSO Group'u Mahkeme Kararını İhlal Ederken Yakaladı: Pegasus Casus Yazılımı Yeniden mi Sahada?

T
Teknovya
Siber Güvenlik Editörü
4 saat önce
Bir akıllı telefonun sohbet ekranı üzerinde büyüteç, izleme ve uyarı simgeleri.

Bir akıllı telefonun sohbet ekranı üzerinde büyüteç, izleme ve uyarı simgeleri.

WhatsApp, NSO Group'a Karşı Hukuk Saldırısını Sürdürüyor

Meta bünyesinde faaliyet gösteren dünyanın en popüler anlık mesajlaşma platformu WhatsApp, İsrailli casus yazılım üreticisi NSO Group'a karşı ABD mahkemesinde yeni bir hukuki süreç başlattı. Şirket, 2019 yılında alınan kalıcı tedbir kararının (permanent injunction) NSO tarafından ihlal edildiğini öne sürerek "contempt of court" yani mahkeme kararına uymama gerekçesiyle resmi başvuruda bulundu. Bu hamle, iki taraf arasında yıllardır süregelen ve siber güvenlik dünyasının en dikkat çekici hukuki mücadelelerinden biri olarak gösterilen davanın yeni bir aşamaya geçtiğini ortaya koyuyor.

Yeni Pegasus Saldırısı Tespit Edildi

WhatsApp'ın mahkemeye sunduğu dilekçeye göre, platformun güvenlik ekibi son dönemde kullanıcıları hedef alan yeni bir spear-phishing (hedefli oltalama) kampanyası tespit etti. Saldırıda, NSO Group'un geliştirdiği Pegasus casus yazılımının yeniden devreye sokulduğu belirtiliyor. Söz konusu zararlı yazılım, hedeflenen cihazlara herhangi bir kullanıcı etkileşimi olmadan sızabilen "sıfır tıklama" (zero-click) yetenekleriyle biliniyor. WhatsApp, tespit edilen saldırı altyapısını devre dışı bıraktığını ve bu amaçla oluşturulan test hesaplarını kapattığını kamuoyu ile paylaştı.

2019 Kararının Arkasındaki Süreç

Hatırlanacağı üzere WhatsApp, 2019 yılında NSO Group'a dava açarak şirketin Pegasus yazılımını platform üzerinden 1.400'den fazla kullanıcıyı hedef almak için kullandığını iddia etmişti. ABD mahkemesi 2024 yılında verdiği kararla NSO Group'un WhatsApp altyapısını kötüye kullanmasını kesin olarak yasaklayan bir tedbir kararı onaylamıştı. Bu karar, Pegasus'un dağıtım mekanizmalarından biri olan WhatsApp'ın casus yazılım tedarik zincirindeki rolünü resmen sonlandırıyordu. Ancak WhatsApp'a göre NSO, bu karara rağmen faaliyetlerine devam etti.

Siber Güvenlik Uzmanları Ne Diyor?

Konuyla ilgili değerlendirmelerde bulunan siber güvenlik araştırmacıları, NSO Group'un özellikle devlet istihbarat kurumlarına sattığı Pegasus'un küresel ölçekte yüzlerce gazeteci, aktivist, siyasetçi ve iş insanının telefonuna sızdırıldığının belgelendiğini hatırlatıyor. Uzmanlar, WhatsApp'ın başlattığı yeni hukuki sürecin yalnızca iki şirket arasındaki bir anlaşmazlık değil, aynı zamanda özel sektörün devlet destekli casus yazılım üreticilerine karşı yürüttüğü mücadelenin sembolü haline geldiğini vurguluyor. Citizen Lab ve Amnesty International gibi kuruluşlar da yıllardır Pegasus'un kötüye kullanımına ilişkin kanıtlar sunuyor.

Hukuki ve Teknolojik Boyut

Mahkemeye sunulan "contempt" başvurusu, eğer kabul edilirse NSO Group için ağır yaptırımların önünü açabilir. ABD hukuk sisteminde mahkeme kararına uymayan taraflar için para cezası, ek kısıtlamalar ve hatta üst düzey yöneticiler için cezai sorumluluk gündeme gelebiliyor. Öte yandan teknoloji cephesinde Meta'nın uçtan uca şifreleme altyapısını güçlendirmeye ve anormal davranış kalıplarını tespit eden makine öğrenimi modellerini devreye almaya devam ettiği bildiriliyor. Şirket, kullanıcılarına yönelik olası yeni saldırılara karşı uyarı mekanizmalarını da güncellediğini duyurdu.

Sonuç ve Gelecek Beklentileri

WhatsApp ile NSO Group arasındaki bu yeni cephenin, siber güvenlik endüstrisinde emsal teşkil edecek kararlara zemin hazırlayabileceği değerlendiriliyor. Devlet destekli casus yazılım sektörünün giderek daha fazla denetim altına alınması gerektiğini savunan teknoloji şirketleri, benzer davalarla bu alandaki normları şekillendirmeye çalışıyor. Pegasus'un yeniden sahada görünmesi, milyarlarca kullanıcısı olan mesajlaşma platformlarının ne kadar büyük bir tehdit yüzeyiyle karşı karşıya olduğunu bir kez daha gözler önüne seriyor. Mahkeme sürecinin önümüzdeki aylarda netlik kazanması beklenirken, her iki tarafın da hukuken güçlü bir pozisyon elde etmek için kozlarını artırdığı belirtiliyor.

Kaynaklar

#WhatsApp#NSO Group#Pegasus#Spyware#Cybersecurity

Yorumlar (0)

Henüz yorum yapılmamış.

Daha Fazlası: Siber Güvenlik