2022 yazında, Yunan siyasetçi Stelios Kouloglou, Avrupa Parlamentosu'nun PEGA Komitesi üyesi olarak Pegasus ve benzeri casus yazılımların hukuk dışı kullanımını araştırıyordu. İş insanları, kolluk kuvvetleri ve siyasetçilerin hedef alındığı bu yazılımları incelemek için kurbanlarla görüşüyor, yüksek profilli davaları mercek altına alıyordu. Ancak aynı yılın sonbaharında, Kouloglou'nun iPhone'unun tam da araştırdığı Pegasus yazılımıyla hacklendiği ortaya çıktı. Bu durum, siber casusluğun ne kadar cüretkar boyutlara ulaştığını bir kez daha gözler önüne serdi.
Toronto Üniversitesi'ne bağlı Citizen Lab tarafından yayımlanan yeni bir adli analiz raporu, Kouloglou'nun cihazının birden fazla kez Pegasus ile hedef alındığını belgeledi. 2015-2024 yılları arasında Avrupa Parlamentosu üyesi olarak görev yapan ve uzun yıllar araştırmacı gazetecilik yapan Kouloglou, WIRED'e yaptığı açıklamada "Bunu beklemiyordum" dedi. Cihazının güçlü casus yazılım tarafından ele geçirildiğini öğrendiğinde önce şok olduğunu, ardından öfkelendiğini belirtti. "Pegasus'u araştıran Pegasus Komitesi üyesi olarak aynı anda Pegasus tarafından hacklenmek gerçekten pervasızca bir hareketti" ifadelerini kullandı.
Citizen Lab tarafından 2016 yılında keşfedilen Pegasus, iOS ve Android cihazlardaki güvenlik açıklarını kullanarak hedefin mikrofonuna, kamerasına, mesajlarına, kişi bilgilerine, web tarama geçmişine ve diğer kişisel verilerine erişebiliyor. İsrail merkezli NSO Group tarafından geliştirilen yazılım, dünya çapında 180'den fazla gazetecinin hedef alınmasıyla biliniyor. NSO Group, bu iddiaları daha önce reddetmiş olsa da, yeni rapor Avrupa'daki siyasi çevrelerde şok etkisi yarattı. Citizen Lab raporu, PEGA Komitesi'nde görev yapan bir üyenin, komite çalışmaları sırasında Pegasus kurbanı olduğu tespit edilen ilk vaka olma özelliği taşıyor.
Nasıl Önlem Alınmalı?
Araştırmacılar, saldırının arkasındaki hükümet veya kuruluş hakkında kesin kanıtlara sahip olmadıklarını belirtirken, saldırganların komitenin faaliyetleri ve bulguları hakkında dahili bilgilere erişmiş olabileceğine dikkat çekiyor. Bu durum, AB parlamento gizlilik gerekliliklerini ve kişilerin mahremiyetini potansiyel olarak ihlal ediyor. Citizen Lab kıdemli araştırmacısı John Scott-Railton, "Avrupa'da yasa koyucular için açık bir casus yazılım sezonu yaşanıyor. Avrupa Parlamentosu, ulusal parlamentolar, hiçbiri hazır değil" uyarısında bulundu. NSO Group, raporla ilgili yorum taleplerine yanıt vermedi.
Pegasus ve diğer casus yazılımların kullanımına yönelik Avrupa soruşturması, 2022'de NSO Group'tan sızan büyük bir veri kümesine dayanıyordu. Pegasus Projesi adı verilen bu veri, dünya çapında en az 180 gazetecinin hedef alındığını ortaya koymuştu. Aynı dönemde Yunanistan'da da Intellexa tarafından geliştirilen Predator casus yazılımıyla düzinelerce gazeteci, hükümet ve askeri yetkilinin hedef alındığı 'Yunanistan'ın Watergate'i' olarak bilinen ayrı bir skandal patlak vermişti. Araştırmacılar, casus yazılımın kötüye kullanımını engellemek için kamu-özel sektör iş birliği ve koordineli politika çabalarının gerekliliğini vurguluyor.
PEGA Komitesi üyesi MEP Saskia Bricmont, bu olayın casus yazılım kullanımının sadece bireylerin temel haklarını ihlal etmekle kalmayıp, aynı zamanda parlamento çalışmalarının güvenliğini ve bütünlüğünü tehdit ettiğini belirtti. "Bu, hukukun üstünlüğüne doğrudan bir saldırıdır" diyen Bricmont, Avrupa kurumlarının siber güvenlik açıklarının ne kadar ciddi boyutlara ulaştığını gözler önüne serdi. Citizen Lab raporu, teknolojik korumaların tek başına yeterli olmadığını, siyasi irade ve uluslararası iş birliğinin şart olduğunu bir kez daha hatırlatıyor.
Kaynak: wired.com