Rus siber casuslar Signal ve WhatsApp’ta binlerce hesabı ele geçirdi
Rus siber casuslar Signal ve WhatsApp’ta binlerce hesabı ele geçirdi

Rus siber casuslar Signal ve WhatsApp’ta binlerce hesabı ele geçirdi

Teknoloji Haberleri - Amerika Birleşik Devletleri Federal Soruşturma Bürosu (FBI) ile Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rus siber casuslar tarafından yürütülen geniş çaplı bir siber saldırı kampanyasına dair ortak bir kamuoyu duyurusu yayımladı. Açıklamaya göre, Rusya istihbarat servislerine bağlı aktörler, özellikle Signal ve WhatsApp gibi popüler mesajlaşma uygulamaları üzerinden binlerce kullanıcının hesabına yetkisiz erişim sağladı.

Küresel Hedefteki İsimler: Eski ve Yeni Yetkililer, Gazeteciler ve Askerler

Saldırganların hedef listesi oldukça kritik isimlerden oluşuyor. FBI Direktörü Kash Patel, sosyal medya platformu X üzerinden yaptığı açıklamada, kampanyanın mevcut ve eski ABD hükümet yetkilileri, askeri personel, siyasi figürler ve gazetecileri hedef aldığını belirtti. Patel, bu küresel çabanın binlerce bireysel hesabın ele geçirilmesiyle sonuçlandığını vurguladı.

Saldırı Yöntemi: Klasik Hack Değil, Sofistike Bir Tuzak

Bu saldırıları diğerlerinden ayıran en önemli nokta, uygulamaların teknik güvenlik açıklarından yararlanmak yerine doğrudan insan faktörünü hedef alması. Yetkililer, saldırganların uçtan uca şifreleme sistemlerini kırmadığını, bunun yerine kullanıcıları kandırarak hesaplarına doğrudan erişim sağladıklarını açıkladı.

Saldırganlar, mesajlaşma uygulamaları üzerinde “Signal Destek” veya “WhatsApp Destek” gibi resmi kurumları taklit eden sahte profiller oluşturuyor. Kurbanlara, hesaplarında şüpheli bir giriş tespit edildiğini belirten acil eylem çağrısı içeren mesajlar gönderiliyor. Kullanıcıdan, hesabını kurtarması için iki faktörlü kimlik doğrulama (2FA) kodunu veya bir bağlantıya tıklaması istendiğinde, kapı aralanmış oluyor.

Hesap Ele Geçirildiğinde Neler Oluyor?

Uzmanlar, saldırının kullanılan yönteme göre iki farklı sonuç doğurduğunu belirtiyor. Eğer kullanıcı doğrulama kodunu paylaşırsa, saldırgan hesabı kendi cihazına taşıyor ve mağdur hesabına erişimini tamamen kaybediyor. Bu senaryoda saldırgan, geçmiş mesajları göremese de yeni mesajları okuyup kurbanın kimliğine bürünebilir.

İkinci ve daha sinsi yöntemde ise kullanıcı, gönderilen sahte bağlantıya tıklıyor veya QR kodu okutuyor. Bu durumda saldırganın cihazı, kullanıcının hesabına “bağlı cihaz” olarak ekleniyor. Mağdur hesabına erişmeye devam ederken, saldırgan tüm geçmiş mesajlara ve yazışmalara sınırsız erişim sağlıyor.

Tehdit Sadece ABD ile Sınırlı Değil

Bu siber tehdidin küresel bir boyut kazandığı, son günlerde peş peşe gelen uluslararası uyarılarla da teyit ediliyor. Hollanda Genel İstihbarat ve Güvenlik Servisi (AIVD) ile Askeri İstihbarat ve Güvenlik Servisi (MIVD), Mart ayı başında yaptığı açıklamada, ülkelerindeki bakanlıklar, ordu ve diplomatik kurumlarda görevli yetkililerin de bu kampanyanın hedefi olduğunu doğruladı.

Fransa Ulusal Siber Güvenlik Ajansı’na (ANSSI) bağlı Siber Kriz Koordinasyon Merkezi (C4) de geçtiğimiz hafta benzer bir uyarı yayımlayarak, hükümet yetkilileri, gazeteciler ve iş dünyası liderlerine yönelik saldırılarda ciddi bir artış yaşandığı konusunda kamuoyunu bilgilendirdi. Portekiz ve Almanya’daki siber güvenlik kurumları da bu tür phishing kampanyalarına karşı kendi vatandaşlarını uyardı.

Signal ve WhatsApp’tan Açıklamalar: Şifreleme Kırılmadı

Saldırıların boyutu endişe verici olsa da, hem Signal hem de WhatsApp yetkilileri, şifreleme altyapılarının veya sunucularının doğrudan ihlal edilmediğini açıkladı. Signal, konuyla ilgili yaptığı açıklamada, saldırıların sofistike phishing kampanyaları yoluyla kullanıcıları bilgi paylaşımı konusunda kandırmak için tasarlandığını, şifreleme sistemlerinin ise sağlamlığını koruduğunu belirtti.

Signal ayrıca kullanıcılarına kritik bir uyarıda bulundu: “Signal Destek, asla uygulama içi mesaj, SMS veya sosyal medya aracılığıyla sizden doğrulama kodu veya PIN istemek için iletişime geçmez. Signal ile ilgili herhangi bir kod isteyen kişi bir dolandırıcıdır.”

Korunmak İçin Alınması Gereken Önlemler

FBI ve CISA, vatandaşların bu tür saldırılardan korunması için bir dizi önlemi hayata geçirmelerini tavsiye ediyor. Şüpheli gelen mesajlara karşı her zaman dikkatli olunması, tanımadık kişilerden gelen beklenmedik taleplerin açılmaması gerekiyor. İki faktörlü kimlik doğrulama kodları, PIN’ler veya şifreler, siz başlatmadığınız hiçbir işlem için kimseyle paylaşılmamalı.

Kullanıcıların, Signal veya WhatsApp ayarlarından “Bağlı Cihazlar” bölümünü düzenli olarak kontrol etmesi ve tanımadıkları bir cihaz gördüklerinde oturumu hemen sonlandırması büyük önem taşıyor. Linklerin gerçek adresi tıklamadan önce kontrol edilmeli, şüpheli linklere veya ek dosyalara kesinlikle tıklanmamalı. Hassas gruplarda, katılımcı listesi düzenli olarak kontrol edilerek sahte veya kopya hesapların olup olmadığı incelenmeli. Destek taleplerinde ise uygulamanın resmi web sitesi üzerinden kendiniz iletişime geçmeli, gelen mesajdaki linkler asla kullanılmamalı. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
Windows 11 İçin Yeni SSO Yönetimi Geldi: Kurumsal Cihazlarda Microsoft Oturum Açma Süreci Değişiyor - 16.07.2026Ttec Kidi Pro Akıllı Çocuk Saati Türkiye’de Satışa Sunuldu: Yapay Zekâ, 4G Ve Gelişmiş Güvenlik Özellikleri Bir Arada - 16.07.2026Acer Aspire Go 16 Türkiye’de Satışa Sunuldu: Core 7 İşlemci Ve 16 İnç Ekranla Neler Sunuyor? - 16.07.2026Eski iPad Modellerinde Pil Sağlığı Nasıl Kontrol Edilir? İşte En Güvenilir Yöntemler - 16.07.2026Logitech Mobi Fold İnceleme: Katlanabilir Tasarımı Mobil Çalışmayı Gerçekten Kolaylaştırıyor Mu? - 16.07.2026OpenAI Codex Micro İle Yapay Zekâ Kodlama Süreçlerini Fiziksel Kontrole Taşıyor - 16.07.2026WhatsApp iOS Aramalarına Mikrofon Modu Denetimlerini Ekledi - 16.07.2026Android 17 QPR1 Beta 7 Pixel Cihazlar İçin Yayınlandı: Temmuz Güvenlik Yamaları Ve Kritik Hata Düzeltmeleri Geldi - 16.07.2026Otomobillerde ÖTV Hesaplaması Değişiyor: Çekiş Sistemi Vergilendirmede Yeni Kriter Olacak - 16.07.2026PlayStation Plus Temmuz Oyun Kataloğu Açıklandı: Rise Of The Ronin Dahil 9 Yeni Oyun Geliyor - 16.07.2026Marmara Fayı Yeniden Hareketlendi Mi? Son 30 Günde Kaydedilen Depremler Dikkat Çekiyor - 16.07.2026Google Cloud VMware Engine Kesintisinin Nedeni Ortaya Çıktı: Yapılandırma Güncellemesi Yüksek Erişilebilirliği Devre Dışı Bıraktı - 16.07.2026Dacia Striker Türkiye Üretimiyle C Segmentinde Yeni Dönemi Başlatıyor - 16.07.2026Mercedes-AMG CLA 45 4Matic+ Elektrikli Performans Sınıfında Yeni Standartlar Belirliyor - 16.07.2026Redmi Note 17 Dev Ekranı Ve 8.000 mAh Bataryasıyla Yeni Nesle Odaklanıyor - 16.07.2026ChatGPT Ücretsiz, Go, Plus Ve Pro Planları Arasındaki Farklar: Hangisi Size Daha Uygun? - 16.07.2026SonicWall SMA1000 Güvenlik Açıkları İçin Kritik Güncelleme Yayınlandı - 16.07.2026Tripy Mobility Ve CalmCar İş Birliğiyle Türkiye’de Robotaksi Test Süreci Başlıyor - 15.07.2026Google Pixel Watch 5’in Resmi Görselleri Ortaya Çıktı: Tasarım Ve Renk Seçenekleri Netleşti - 15.07.2026Xiaomi Mijia Smart Water Flosser Pro Çift Su Akışı Ve Akıllı Özellikleriyle Tanıtıldı - 15.07.2026

Teknoloji Gündemi

WhatsApp iOS Aramalarına Mikrofon Modu Denetimlerini Ekledi

WhatsApp iOS mikrofon modu desteği, iPhone kullanıcılarının sesli ve görüntülü aramalar sırasında Apple'ın sunduğu mikrofon işleme seçeneklerine doğrudan uygulama içinden erişebilmesini sağlayan yeni güncellemeyle kullanıma sunulmaya başladı. WhatsApp for iOS 26.27.74 sürümüyle dağıtılan yenilik, daha...

SonicWall SMA1000 Güvenlik Açıkları İçin Kritik Güncelleme Yayınlandı

SonicWall SMA1000 platformunu kullanan kurumları yakından ilgilendiren yeni güvenlik gelişmesi, uzaktan erişim altyapılarında ciddi risk oluşturan iki güvenlik açığının saldırganlar tarafından aktif biçimde kullanıldığını ortaya koydu. SonicWall, güvenlik incelemelerinin ardından etkilenen cihazlar için yeni düzeltme...

Takip Et