Apple, Paralı Casus Yazılım Saldırılarına Uğrayan Kullanıcılarını Uyardı

Apple, paralı casus yazılım saldırılarının hedefi olduğu belirlenen yüzlerce kullanıcıya yeni bir güvenlik uyarısı dalgası başlattı. 110 ülkede yaşayan kullanıcılara ulaşan bu bildirimler, şirketin 2021 yılından bu yana 150'den fazla ülkede yürüttüğü tehdit takip programının bir parçası olarak gerçekleştirildi.
Söz konusu casus yazılımlar, standart siber suç faaliyetlerinden farklı olarak, milyonlarca dolarlık kaynak harcanarak geliştirilen ve çok küçük bir kullanıcı grubunu hedef alan oldukça karmaşık araçlardır. Bu saldırılar genellikle gazeteciler, aktivistler, politikacılar, diplomatlar ve avukatlar gibi kritik verilere, özel yazışmalara veya konum bilgilerine erişimi olan kişilere yönelik gerçekleştiriliyor. Apple, bu bildirimlerin yüksek güvenilirlikli olduğunu ve kullanıcıların bireysel olarak hedef alındığını belirtti.
Gerçek bildirimler, kullanıcılara doğrudan iPhone kilit ekranında, Ayarlar menüsünde veya Apple Hesabı giriş sayfasında bir uyarı başlığı olarak gösteriliyor. Şirket, gerçek uyarıların asla bir bağlantıya tıklanmasını, dosya indirilmesini veya e-posta yoluyla parola/doğrulama kodu paylaşılmasını talep etmediğini vurguluyor. Bildirim alan kullanıcıların, uyarıyı doğrulamak için doğrudan account.apple.com adresine giriş yapmaları öneriliyor.
Saldırı riskine karşı cihaz güvenliğini artırmak isteyen kullanıcıların Lockdown Mode özelliğini aktif etmeleri, cihazlarını güncel tutmaları ve iki faktörlü kimlik doğrulama ile güçlü parolalar kullanmaları tavsiye ediliyor. Apple, saldırıların arkasındaki kişi veya gruplara dair herhangi bir atıfta bulunmuyor ve tespit yöntemlerini, saldırganların önlem almasını engellemek amacıyla gizli tutuyor.


