WhatsApp, NSO Group'un Yeni Casusluk Girişimlerini Tespit Etti: Mahkeme Kararına Rağmen Devam Eden Tehdit Windows

WhatsApp, NSO Group'un Yeni Casusluk Girişimlerini Tespit Etti: Mahkeme Kararına Rağmen Devam Eden Tehdit

WhatsApp, NSO Group'un mahkeme kararına rağmen yeni kimlik avı saldırıları düzenlediğini tespit etti. Şirket, İsrailli casus yazılım firmasının mahkem

WhatsApp, NSO Group isimli casus yazılım firmasının mahkeme kararına rağmen kullanıcıları hedef almaya devam ettiğini belirterek, firmanın mahkemeye saygısızlık nedeniyle cezalandırılması için ABD mahkemesine başvurdu. Mesajlaşma devi, kullanıcı şikayetlerini inceledikten sonra İsrailli firma NSO Group ile bağlantılı sosyal mühendislik girişimlerini başarıyla engellediğini açıkladı. WhatsApp, saldırganların kullanıcıları kötü amaçlı bağlantılara tıklamaya ikna etmeye çalıştığını ve bu bağlantıların kullanıcıları WhatsApp dışındaki harici web sitelerine yönlendirdiğini belirtti. Bu yöntem, daha önce NSO Group ile ilişkilendirilen tek tıklamalı kimlik avı kampanyalarına benziyor.

NSO Group, daha önce Pegasus casus yazılımı ile yaklaşık 1400 WhatsApp kullanıcısının cihazına sızdığı gerekçesiyle 167 milyon doların üzerinde tazminat ödemeye mahkum edilmişti. Bu karar, Meta mühendislerinin NSO'nun Pegasus aracını insan hakları aktivistleri, gazeteciler ve diplomatlar gibi WhatsApp kullanıcılarını hedef almak için kullanma girişimlerini tespit etmesiyle başlayan altı yıllık bir davanın sonucuydu. Sıfır tıklama casus yazılımı olarak bilinen Pegasus, genellikle baskıcı rejimler tarafından muhalif figürleri ve aktivistleri izlemek için kullanılıyor. Ayrıca, kötü amaçlı yazılımın Amazon CEO'su Jeff Bezos'un telefonunu hacklemek için kullanıldığına dair raporlar da bulunuyor.

2021 yılında NSO Group, ABD Ticaret Bakanlığı'nın Entity List (Kuruluş Listesi) olarak bilinen kara listesine eklendi. Bu liste, Amerikan şirketlerinden bileşen satın almasını engellemeyi amaçlıyor. WhatsApp, NSO Group'un bu listeye rağmen mahkeme kararlarını ihlal ettiğini ve bu nedenle mevcut kısıtlamaların sıkı bir şekilde uygulanması gerektiğini vurguladı. WhatsApp'a göre, kısıtlamaların gevşetilmesi ABD ulusal güvenliğini zayıflatacak ve Amerikan şirketleri ile dünya çapında güvenli iletişime güvenen milyarlarca insanı riske atacak.

Sistem Güvenliği

NSO Group ise kalıcı yasağa karşı temyiz başvurusunda bulunarak direnişini sürdürüyor. Geçtiğimiz ay, 12 sivil haklar örgütü temyiz başvurusuna karşı amicus curiae (dostane görüş) dilekçeleri sundu. Bu durum, casus yazılım tehdidine karşı mücadelede sivil toplum kuruluşlarının da aktif rol oynadığını gösteriyor. WhatsApp, aynı zamanda Spyware Accountability Initiative (Casus Yazılım Sorumluluk Girişimi) adlı fona önemli bir katkıda bulunduğunu duyurdu. Bu fon, sivil toplum kuruluşlarının casus yazılım tehdidine karşı mücadele etmesine yardımcı olmayı amaçlıyor.

Gelecekte Ne Bekleniyor?

WhatsApp, NSO Group tarafından kullanıldığı iddia edilen üç alan adını kamuoyuyla paylaştı. Bu sayede diğer kullanıcılar da hedef alınıp alınmadıklarını kontrol edebilecek. Şirket, saldırıların e-posta, kısa mesaj, WhatsApp mesajı veya başka yollarla gelebileceği konusunda uyarıyor. Kullanıcıların şüpheli bağlantılara tıklamaktan kaçınmaları ve iki faktörlü kimlik doğrulamayı etkinleştirmeleri öneriliyor.

Sonuç ve Değerlendirme

WhatsApp'ın NSO Group'a karşı yürüttüğü hukuk mücadelesi, kişisel verilerin korunması ve siber güvenlik açısından önemli bir örnek teşkil ediyor. Casus yazılım firmalarının mahkeme kararlarına rağmen faaliyetlerine devam etmesi, uluslararası hukukun ve yaptırımların etkinliğini sorgulatıyor. Kullanıcıların bu tür tehditlere karşı bilinçli olması ve güvenlik önlemlerini artırması büyük önem taşıyor.

Kaynak: infosecurity-magazine.com

Paylaş: