Oyuncu

iPhone’da bu bildirim çıkarsa ciddiye alın! Apple casus yazılım uyarısı gönderdi

GTA6
×

iPhone’da bu bildirim çıkarsa ciddiye alın! Apple casus yazılım uyarısı gönderdi

Share this article


Apple, paralı casus yazılım saldırılarında bireysel olarak hedef alındığını tespit ettiği kullanıcılara yeni bir tehdit bildirimi dalgası gönderdi. Son uyarılar 110 ülkedeki kullanıcıları kapsarken şirket, bildirimlerin iPhone’da gösterilme şeklini de değiştirdi.

Apple Threat Notification uyarısı artık doğrudan iPhone’un kilit ekranında ve Ayarlar uygulamasında görülebiliyor. Apple, bu bildirimin alınmasının cihazın kesin olarak ele geçirildiği anlamına gelmediğini ancak uyarının ciddiye alınması gerektiğini belirtiyor.

Apple’ın casus yazılım uyarısı artık iPhone’un kilit ekranında görünüyor

Apple, 13 Ağustos 2026’da yeni bir tehdit bildirimi dalgası gönderdi. Uyarılar, paralı casus yazılım saldırılarında hedef alındığı tespit edilen kullanıcıları 110 ülkede kapsadı.

iPhone’da bu bildirim çıkarsa ciddiye alın! Apple casus yazılım uyarısı gönderdi

Şirket 2021’den bu yana benzer bildirimleri yılda birkaç kez gönderiyor ve bugüne kadar toplam 150’den fazla ülkedeki kullanıcıları bilgilendirdi. Apple kaç kullanıcının bu bildirimleri aldığını açıklamıyor.

Yeni sistemde Apple Threat Notification uyarısı doğrudan iPhone’un kilit ekranında gösteriliyor. Aynı uyarı Ayarlar uygulamasında da yer alıyor.

Bildirimde Apple’ın iPhone’u hedef alan bir paralı casus yazılım saldırısı tespit ettiği belirtiliyor ve kullanıcının cihazı ile verilerini korumak için atabileceği adımlara erişim sağlanıyor. Apple, bildirim deneyimini kullanıcıların ne yapmaları gerektiğine ilişkin bilgilere daha hızlı ulaşabilmesi için yeniledi.

Tehdit bildirimi yalnızca iPhone ekranıyla sınırlı değil. Apple aynı zamanda kullanıcının Apple Hesabı ile ilişkili e-posta adreslerine bildirim gönderiyor.

Kullanıcı Apple Hesabı sayfasına giriş yaptığında da ekranın üst kısmında bir tehdit bildirimi banner’ı görünüyor. Apple, 2026 itibarıyla e-posta bildirimlerini Apple Threat Notifications adı ve threat-notifications@email.apple.com adresi üzerinden gönderiyor. Bildirimin gösterilme şekli kullanılan cihaz modeline ve yazılım sürümüne göre değişebiliyor.

Apple’ın tehdit bildirimi, kullanıcının telefonuna casus yazılımın kesin olarak bulaştığını veya saldırganların cihazı başarıyla ele geçirdiğini doğrulamıyor.

Bildirim, Apple’ın dahili tehdit istihbaratı ve araştırmaları sonucunda belirli bir kullanıcının bireysel olarak paralı casus yazılım saldırısında hedef alındığı konusunda yüksek güven seviyesine ulaştığında gönderiliyor.

Apple, bu saldırıların tespitinde mutlak kesinliğin her zaman mümkün olmadığını ancak gönderilen uyarıların ciddi şekilde ele alınması gerektiğini söylüyor.

Paralı casus yazılımlar sıradan zararlı yazılımlardan ve geniş çaplı kimlik avı kampanyalarından farklı çalışıyor. Bu saldırılarda yüksek miktarda kaynak kullanılarak çok az sayıdaki belirli kişi ve cihaz için özel saldırı zincirleri hazırlanıyor.

Apple, bu operasyonların milyonlarca dolara mal olabildiğini ve kullanılan yöntemlerin kısa süre içinde değişebildiğini belirtiyor. Gazeteciler, aktivistler, siyasetçiler ve diplomatlar geçmişte bu tür operasyonların en sık belgelenen hedefleri arasında yer aldı.

Bu alandaki en bilinen örneklerden biri NSO Group tarafından geliştirilen Pegasus. Apple, kamuya açık araştırmalarda bu ölçekteki saldırıların geçmişte devlet aktörleriyle ve devletler adına paralı casus yazılım geliştiren özel şirketlerle bağlantılı olduğunu belirtiyor. Şirket, kendi tehdit bildirimlerini ise belirli bir saldırgan, şirket veya coğrafi bölgeyle ilişkilendirmiyor.

Apple ayrıca hangi teknik bulguların bir tehdit bildiriminin gönderilmesine neden olduğunu açıklamıyor. Tespit yöntemlerinin ayrıntılarının paylaşılması, casus yazılım geliştiricilerinin ve saldırganların davranışlarını değiştirerek gelecekte Apple’ın güvenlik sistemlerinden kaçmasına yardımcı olabileceği için bu bilgiler gizli tutuluyor.

Böyle bir uyarı alan kullanıcının uygulayabileceği en önemli güvenlik önlemlerinden biri Kilitleme Modu’nu etkinleştirmek. Lockdown Mode olarak da bilinen özellik, iPhone ve diğer Apple cihazlarında gelişmiş hedefli saldırılarda kullanılabilecek bazı işlevleri sınırlandırarak saldırı yüzeyini küçültüyor. Mesaj ekleri, bazı web teknolojileri ve saldırganların uzaktan yararlanabileceği belirli işlevlere yönelik daha sıkı kısıtlamalar uygulanıyor.

Apple, Mart 2026’da Kilitleme Modu etkin olan bir Apple cihazının paralı casus yazılımla başarıyla ele geçirildiğine dair bilinen herhangi bir vaka bulunmadığını açıkladı.

Amnesty International da incelediği saldırılarda, saldırı anında Kilitleme Modu açık olan bir iPhone’un başarıyla ele geçirildiğine dair kanıt görmediğini belirtti. Citizen Lab tarafından belgelenen vakalarda Kilitleme Modu’nun Pegasus ve Predator saldırılarını engellediği de kayıtlara geçti.

Apple, tehdit bildirimi alan kullanıcıların uzmanlardan yardım almasını da öneriyor. Bu kapsamda Access Now tarafından işletilen Digital Security Helpline’a yönlendirme yapılıyor.

Hizmet haftanın yedi günü, günün 24 saati kullanılabiliyor. Dışarıdaki güvenlik kuruluşları Apple’ın hangi teknik bulgu nedeniyle uyarı gönderdiğini göremiyor ancak hedef alınan kişiye cihazlarının ve hesaplarının güvenliği konusunda destek verebiliyor.

Gerçek bir Apple tehdit bildiriminin kullanıcıdan bağlantıya tıklamasını, dosya açmasını, uygulama veya profil yüklemesini istememesi de önemli. Apple bu bildirimlerde e-posta ya da telefon üzerinden Apple Hesabı parolası veya doğrulama kodu talep etmiyor. Bu tür talepler içeren mesajlar Apple’ın gerçek tehdit bildirimleriyle uyuşmuyor.

Bir uyarının gerçek olup olmadığını doğrulamak için Apple Hesabı sayfasına doğrudan giriş yapılabiliyor. Apple tarafından gerçek bir tehdit bildirimi gönderildiyse uyarı, hesaba giriş yapıldıktan sonra sayfanın üst kısmında açık şekilde görüntüleniyor.

Böylece e-posta veya mesaj içindeki herhangi bir bağlantıya dokunmadan bildirimin Apple tarafından gönderilip gönderilmediği kontrol edilebiliyor.

Apple, tehdit bildirimi almayan kullanıcılar için de cihazların en güncel yazılım sürümünde tutulmasını, ekran kilidi kullanılmasını, Apple Hesabı’nda iki faktörlü kimlik doğrulamanın etkinleştirilmesini, Çalınan Aygıt Koruması’nın açılmasını ve güçlü, benzersiz parolaların kullanılmasını öneriyor.

Uygulamaların App Store üzerinden yüklenmesi, mümkün olan servislerde geçiş anahtarlarının kullanılması ve bilinmeyen kişilerden gelen bağlantı veya dosyaların açılmaması da güvenlik tavsiyeleri arasında bulunuyor.

Yeni bildirim dalgasını kamuoyuna duyuran isimlerden biri Citizen Lab kıdemli araştırmacısı John Scott-Railton oldu. Apple’ın casus yazılım uyarıları 2021’den beri kullanılıyor ancak doğrudan kilit ekranına gelen yeni bildirim yöntemiyle kullanıcıların saldırıyı fark etmesi ve gerekli güvenlik adımlarına ulaşması kolaylaştırıldı.

Daha önce gönderilen tehdit bildirimleri üzerinden başlatılan araştırmalar, başka kişilerin de hedef alındığı daha geniş casus yazılım operasyonlarının ortaya çıkarılmasına katkı sağladı.



Kaynak

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir