Siber Güvenlik

Sırbistan'da Öğrenci Hareketi Üyesinin iPhone'una Pegasus Casus Yazılımı Bulaştı

Sırbistan'da Öğrenci Hareketi Üyesinin iPhone'una Pegasus Casus Yazılımı Bulaştı
Malta Mavi Lagün'de İngilizce

Citizen Lab ve SHARE Vakfı'nın ortak yürüttüğü yeni bir araştırmaya göre, Sırbistan'daki öğrenci protesto hareketinin bir üyesinin iPhone'una NSO Group imzalı Pegasus casus yazılımı bulaştı.

Citizen Lab konuyla ilgili yayımladığı raporda şu ifadelere yer verdi: "Analizlerimiz, cihazın NSO Group'un Pegasus casus yazılımıyla ele geçirilmesi için iMessage sıfır tıklama (zero-click) açığından yararlanıldığını doğruladı. Aralık 2025 ile Ocak 2026 dönemine ait yüksek güvenilirlikte enfeksiyon bulguları tespit ettik. Ancak bu durum, başka enfeksiyonların yaşanmadığı anlamına gelmiyor."

Uzmanlar, saldırıda kullanılan bu sıfır tıklama açığının doğrudan Apple iMessage'ı hedef aldığını belirtiyor. Apple, söz konusu güvenlik açığını Nisan 2025'te yayımladığı iOS 18.4.1 güncellemesiyle kapatmıştı.

Bu çarpıcı tespit, Apple'ın paralı casus yazılım saldırılarına hedef almış olabileceğinden şüphelendiği kullanıcılara yeni tehdit uyarıları göndermesinin hemen ardından ortaya çıktı. Apple, 110 farklı ülkedeki çok sayıda kullanıcıya bu güvenlik uyarılarını iletti.

SHARE Vakfı'nın doğruladığı bilgilere göre, 2026'nın başından bu yana Sırbistan'da en az 14 kişi gelişmiş casus yazılımlarla hedef alındı. Takibe alınan isimler arasında öğrenci hareketi üyeleri, sivil aktivistler, bir milletvekili ve muhalefet partilerinden bir yerel meclis üyesi de bulunuyor.

Bu siber saldırıların zamanlaması, 29 Mart 2026'da düzenlenen yerel seçimlerle birebir örtüşüyor. Öte yandan, bir başka öğrenci hareketi üyesinin telefonu ise polis sorgusu sırasında cihazına el konulmasının ardından NoviSpy adlı Android casus yazılımının yeni bir sürümüyle ele geçirildi.

Üniversite Destekli Dil Okulu

Kaynak: The Hacker News