Apple'dan 3 Bakana 'Devlet Kaynaklı Saldırı' Uyarısı: Telefonlar Değiştirildi, Ankara Alarm Durumunda
Apple, üç bakanın iPhone'larına 'devlet destekli casus yazılım saldırısı' uyarısı gönderdi. Resmi cihazlar önlem olarak değiştirildi, MIT ve related birimler olayın boyutlarını araştırıyor.

Apple, Türkiye'ye atadığı üç bakanın kullandığı resmi iPhone cihazlarına "devlet destekli saldırganlar" tarafından hedef alındıklarını gösteren tehdit bildirimleri (Threat Notifications) gönderdi. Olay, Ankara'da siber güvenlik protokollerinin derhal devreye sokulmasına ve hedef alınan bakanların cihazlarının güvenlik sebebiyle anında değiştirilmesine neden oldu.
Nasıl Anlaşıldı ve Ne Yapıldı?
Apple'ın kilitli bir ekran bildirimi ve Apple ID ile ilişkili e-posta/telefon numarasına gönderdiği uyarı mesajlarında, "Bu Apple ID'si bir devlet destekli saldırgan tarafından hedef alınıyor" ifadesi yer alıyordu. Bildirim, hedefin kimliği, işi veya hassas bilgilerine erişimi nedeniyle bireysel olarak seçildiğini vurguluyordu. Milli İstihbarat Teşkilatı (MIT) ve Başbakanlık İletişim Başkanlığı'na bağlı siber güvenlik ekipleri, bildirimlerin alındığı an teknik incelemeyi başlattı. Güvenlik protokolü gereği, şüpheli yazılım izi taşımayan yeni ve temiz cihazlar bakanlara atandı; eski cihazlar adli bilişim analizi için el konuldu.
Apple'ın Uyarı Mekanizması Neden Bu Kadar Önemli?
Apple, 2021'den bu yana "Devlet Destekli Saldırgan" uyarı sistemini, Pegasus (NSO Group) veya Predator (Cytrox/Intellexa) gibi sıfır gün (zero-day) açıklıkları kullanan askeri seviyede casus yazılımlarına karşı bir erken uyarı ağı olarak işletiyor. Bu bildirimler, standart kimlik avı (phishing) veya kötü amaçlı yazılımlardan farklı olarak, hedefin cihazına sıfır tıklama (zero-click) yöntemiyle sızma girişiminde bulunulduğunda tetiklenir. Apple, bu uyarıları gönderdiğinde hangi devletin veya ajansın arkasında olduğunu asla kamuoyuyla paylaşmaz; bu da olayı teknik bir tespitten ziyade stratejik bir istihbaret göstergesine dönüştürür.
Siyasi ve Diplomasik Yansımalar
Hedefin bakan seviyesinde üç isim olması, olayın bireysel bir casusluk girişiminden öte, ülke yönetiminin karar alma mekanmalarına yönelik bir istihbaret toplama faaliyeti olabileceği yönünde değerlendiriliyor. Güvenlik büroları, saldırı vektörünün uluslararası mi yoksa bölgesel bir aktör mü olduğunu belirlemek için ağ trafiği loglarını ve cihaz yedeklerini derinlemesine tarıyor. Resmi makamlar konuyla ilgili henüz ayrıntılı bir açıklama yapmamakla birlikte, "gerekli teknik ve hukuki süreçler işletiliyor" ifadesiyle sürecin takip edildiğini belirtiyor.
Uzmanlar, bu tip uyarıların alındığında kullanıcıların derhal Kilitli Modu (Lockdown Mode)'nu aktif etmesini, cihazını fabrika ayarlarına döndürmesini ve iletişim kanallarını güvenli uygulamalarla (Signal, Threema vb.) sınırlandırmasını öneriyor. Olay, Türkiye'nin siber dayanıklılığı ve kritik altyapı koruması gündemine yeniden "sıfır gün" açıkları ve ticari casus yazılım pazarı riskleri üzerinden odaklanmasını zorunlu kılıyor.
HaberGo Editor ve Muhabır ekibi
