Avrupa Parlamentosu PEGA Komitesi üyesi ve eski milletvekili Stelios Kouloglou, 2022 yazında Pegasus casus yazılımının politikacılar, girişimciler ve güvenlik forcesi üzerindeki kullanımını araştıran bir çalışma yürütürken, kendi iPhone’unun aynı spyware ile daha önce birden fazla kez enfekte edildiğini keşfetmiştir. Citizen Lab tarafından yapılan forensic analiz, bu saldırıların komite üyesi olarak görev yapırken gerçekleştiğini gösteriyor.
İlk enfeksiyon 21 Ekim 2022’de, Kouloglou seçici bir ameliyat sonrası hastanede gerçekleşmiş; bir hafta sonra komite, spyware’nın insan hakları üzerindeki etkisi konulu bir dizi toplantıya başlamıştır. İkinci enfeksiyon 6‑7 Mart 2023 tarihlerinde tekrar tespit edilmiş ve Apple tarafından Mart ve Ağustos 2023, Nisan 2024’te gönderilen üç uyarı bildirimi, kullanıcıya gerçek zamanlı olarak ulaşmamış olsa da olası bir amenaza işaret etmektedir. Araştırmacılar, saldırganların komitenin iç verstandığını, gizli bilgi bulgularını ve önerilerini ele geçirebileceğine işaret ediyor; bu durum Avrupa parlamentosu gizlilik kurallarına ve demokrasi principesine doğrudan bir saldırı olarak niteleniyor.
Citizen Lab raporu, Pegasus’un NSO Group tarafından geliştirildiğini ve 2022‑2023 döneminde aynı anda Yunanistan’ın ayrı bir casus yazılım skandalıyla paralel yürütüldüğünü hatırlatıyor. Komite tarafından önerilen EU‑bazlı forensic cihaz analiz laboratuvarı ve seçimler için spyware görev gücünün henüz benimsenmediği vurgulanırken, uzmanlar yapay zeka sayesinde casus yazılım üretiminin maliyetinin düşeceği ve threat artacağını uyarıyor. Bu durum, Avrupa kurumlarının dış siber tehditlere karşı hazırlıksızlığını bir kez daha ortaya koyuyor.
Yorum Yap