Rus siber casuslar Signal ve WhatsApp’ta binlerce hesabı ele geçirdi
Rus siber casuslar Signal ve WhatsApp’ta binlerce hesabı ele geçirdi

Rus siber casuslar Signal ve WhatsApp’ta binlerce hesabı ele geçirdi

Teknoloji Haberleri - Amerika Birleşik Devletleri Federal Soruşturma Bürosu (FBI) ile Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rus siber casuslar tarafından yürütülen geniş çaplı bir siber saldırı kampanyasına dair ortak bir kamuoyu duyurusu yayımladı. Açıklamaya göre, Rusya istihbarat servislerine bağlı aktörler, özellikle Signal ve WhatsApp gibi popüler mesajlaşma uygulamaları üzerinden binlerce kullanıcının hesabına yetkisiz erişim sağladı.

Küresel Hedefteki İsimler: Eski ve Yeni Yetkililer, Gazeteciler ve Askerler

Saldırganların hedef listesi oldukça kritik isimlerden oluşuyor. FBI Direktörü Kash Patel, sosyal medya platformu X üzerinden yaptığı açıklamada, kampanyanın mevcut ve eski ABD hükümet yetkilileri, askeri personel, siyasi figürler ve gazetecileri hedef aldığını belirtti. Patel, bu küresel çabanın binlerce bireysel hesabın ele geçirilmesiyle sonuçlandığını vurguladı.

Saldırı Yöntemi: Klasik Hack Değil, Sofistike Bir Tuzak

Bu saldırıları diğerlerinden ayıran en önemli nokta, uygulamaların teknik güvenlik açıklarından yararlanmak yerine doğrudan insan faktörünü hedef alması. Yetkililer, saldırganların uçtan uca şifreleme sistemlerini kırmadığını, bunun yerine kullanıcıları kandırarak hesaplarına doğrudan erişim sağladıklarını açıkladı.

Saldırganlar, mesajlaşma uygulamaları üzerinde “Signal Destek” veya “WhatsApp Destek” gibi resmi kurumları taklit eden sahte profiller oluşturuyor. Kurbanlara, hesaplarında şüpheli bir giriş tespit edildiğini belirten acil eylem çağrısı içeren mesajlar gönderiliyor. Kullanıcıdan, hesabını kurtarması için iki faktörlü kimlik doğrulama (2FA) kodunu veya bir bağlantıya tıklaması istendiğinde, kapı aralanmış oluyor.

Hesap Ele Geçirildiğinde Neler Oluyor?

Uzmanlar, saldırının kullanılan yönteme göre iki farklı sonuç doğurduğunu belirtiyor. Eğer kullanıcı doğrulama kodunu paylaşırsa, saldırgan hesabı kendi cihazına taşıyor ve mağdur hesabına erişimini tamamen kaybediyor. Bu senaryoda saldırgan, geçmiş mesajları göremese de yeni mesajları okuyup kurbanın kimliğine bürünebilir.

İkinci ve daha sinsi yöntemde ise kullanıcı, gönderilen sahte bağlantıya tıklıyor veya QR kodu okutuyor. Bu durumda saldırganın cihazı, kullanıcının hesabına “bağlı cihaz” olarak ekleniyor. Mağdur hesabına erişmeye devam ederken, saldırgan tüm geçmiş mesajlara ve yazışmalara sınırsız erişim sağlıyor.

Tehdit Sadece ABD ile Sınırlı Değil

Bu siber tehdidin küresel bir boyut kazandığı, son günlerde peş peşe gelen uluslararası uyarılarla da teyit ediliyor. Hollanda Genel İstihbarat ve Güvenlik Servisi (AIVD) ile Askeri İstihbarat ve Güvenlik Servisi (MIVD), Mart ayı başında yaptığı açıklamada, ülkelerindeki bakanlıklar, ordu ve diplomatik kurumlarda görevli yetkililerin de bu kampanyanın hedefi olduğunu doğruladı.

Fransa Ulusal Siber Güvenlik Ajansı’na (ANSSI) bağlı Siber Kriz Koordinasyon Merkezi (C4) de geçtiğimiz hafta benzer bir uyarı yayımlayarak, hükümet yetkilileri, gazeteciler ve iş dünyası liderlerine yönelik saldırılarda ciddi bir artış yaşandığı konusunda kamuoyunu bilgilendirdi. Portekiz ve Almanya’daki siber güvenlik kurumları da bu tür phishing kampanyalarına karşı kendi vatandaşlarını uyardı.

Signal ve WhatsApp’tan Açıklamalar: Şifreleme Kırılmadı

Saldırıların boyutu endişe verici olsa da, hem Signal hem de WhatsApp yetkilileri, şifreleme altyapılarının veya sunucularının doğrudan ihlal edilmediğini açıkladı. Signal, konuyla ilgili yaptığı açıklamada, saldırıların sofistike phishing kampanyaları yoluyla kullanıcıları bilgi paylaşımı konusunda kandırmak için tasarlandığını, şifreleme sistemlerinin ise sağlamlığını koruduğunu belirtti.

Signal ayrıca kullanıcılarına kritik bir uyarıda bulundu: “Signal Destek, asla uygulama içi mesaj, SMS veya sosyal medya aracılığıyla sizden doğrulama kodu veya PIN istemek için iletişime geçmez. Signal ile ilgili herhangi bir kod isteyen kişi bir dolandırıcıdır.”

Korunmak İçin Alınması Gereken Önlemler

FBI ve CISA, vatandaşların bu tür saldırılardan korunması için bir dizi önlemi hayata geçirmelerini tavsiye ediyor. Şüpheli gelen mesajlara karşı her zaman dikkatli olunması, tanımadık kişilerden gelen beklenmedik taleplerin açılmaması gerekiyor. İki faktörlü kimlik doğrulama kodları, PIN’ler veya şifreler, siz başlatmadığınız hiçbir işlem için kimseyle paylaşılmamalı.

Kullanıcıların, Signal veya WhatsApp ayarlarından “Bağlı Cihazlar” bölümünü düzenli olarak kontrol etmesi ve tanımadıkları bir cihaz gördüklerinde oturumu hemen sonlandırması büyük önem taşıyor. Linklerin gerçek adresi tıklamadan önce kontrol edilmeli, şüpheli linklere veya ek dosyalara kesinlikle tıklanmamalı. Hassas gruplarda, katılımcı listesi düzenli olarak kontrol edilerek sahte veya kopya hesapların olup olmadığı incelenmeli. Destek taleplerinde ise uygulamanın resmi web sitesi üzerinden kendiniz iletişime geçmeli, gelen mesajdaki linkler asla kullanılmamalı. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
ChatGPT Health ABD’de Geniş Kapsamlı Kullanıma Açıldı: Sağlık Verileri Artık Yapay Zekâ İle Doğrudan Paylaşılabilecek - 24.07.2026Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu - 24.07.2026Google Gemini Spark AI Pro Abonelerine Sunuldu: Kişisel Yapay Zeka Ajanı Daha Fazla Kullanıcıyla Buluşuyor - 24.07.2026Xiaomi Temmuz 2026 Güvenlik Güncellemesi 58 Cihaz İçin Yayınlandı: İşte Güncelleme Alan Modeller - 24.07.2026Cisco Antares Yapay Zekâ Modelleri Yazılım Güvenliğinde Maliyet Dengesini Değiştiriyor - 22.07.2026Apple iPhone 18 Pro Üretim Hacmini Artırıyor: Foxconn Fabrikalarında Yoğun Mesai Başladı - 22.07.2026Cilde Boya Gibi Uygulanan Yeni Elektrot Teknolojisi Biyometrik Takibi Değiştirebilir - 21.07.2026Hooma Magpulse Slim Manyetik Powerbank Serisi Türkiye’de Satışa Sunuldu - 21.07.2026Apple Live Notes İle Genius Bar Görüşmelerini Yapay Zekâ Destekli Notlara Dönüştürüyor - 21.07.2026Windows 11 İle Linux Karşılaştırması Şaşırttı: Aynı Donanımda Kazanan İş Yüküne Göre Değişti - 21.07.2026Google Chrome Find And Fill With Gemini Özelliği Form Doldurma Deneyimini Değiştiriyor - 21.07.2026Hayat Kimya Yapay Zekâ Destekli Enerji Yönetim Sistemini Kocaeli Kampüsünde Devreye Aldı - 21.07.2026Samsung Tandem OLED Ekran Teknolojisi 1600 Nit Parlaklık Ve Daha Uzun Kullanım Ömrü Sunuyor - 21.07.2026iOS 27 Beta 4 Yayınlandı: Apple TV, ProRes Log 2 Ve Yeni iPhone Donanımına İşaret Eden Değişiklikler Geldi - 21.07.2026Google Pixel 11a Tensor G6 İle Performansını Güçlendirmeye Hazırlanıyor - 20.07.2026Apple Fiyatlarını Neden Artırıyor? Zamların Arkasındaki Küresel Strateji Netleşiyor - 20.07.2026iPhone Sadakat Oranı Yüzde 87’ye Ulaştı: Android’den Geçişler Yavaşlıyor - 20.07.2026Samsung Galaxy A Serisi Temmuz 2026 Güvenlik Güncellemesi Dağıtıma Başladı - 20.07.2026Yapay Zeka Veri Merkezi Elektrikçileri 280 Bin Doları Aşan Maaşlarla Öne Çıkıyor - 20.07.2026Samsung Galaxy Z Fold 8 İçin Üretim Planı Büyüdü: Şirket Talep Beklentisini Yükseltti - 20.07.2026

Teknoloji Gündemi

Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu

Microsoft MAI-Image-2.5-Pro ile görsel üretim ve düzenleme alanında yeni nesil yapay zekâ yeteneklerini kullanıma açtı. Şirket ayrıca daha düşük maliyet ve yüksek hız sunan MAI-Voice-2-Flash modelinin teknik ayrıntılarını da paylaştı. Microsoft MAI-Image-2.5-Pro, şirketin bugüne kadar...

Takip Et