Režim Aleksandra VuÄiÄa geçtiğimiz 20 ay içinde öğrencileri ve onları destekleyen vatandaşlarla hesaplaşmak için yöntemler seçmedi. Öğrencilerin büyük bir kısmının, birkaç gün önce gizli yazılımla izlendiği ortaya çıktıktan sonra kamuoyu büyük bir endişeye kapıldı ve devletin yetkisi ve güvenlik güçlerinin sorumluluğu sorgulanmaya başladı.
SHARE Vakfı'nın başkanı Danilo KrivokapiÄ, portal Nova.rs'ye açıkladı ki 12 kişi telefonlarında bu saldırının hedefi oldukları konusunda uyarı aldı.
"Apple şirketi yüksek güvenilirlikle gelen bu uyarılar, kullanıcının bir spajver (askerlik yazılımı) saldırısına maruz kaldığını gösteriyor. Toronto Üniversitesi'ndeki Citizen Lab (dijital casusluk, siber gözetim, sansür ve gazeteciler, aktivistler ve sivil toplum kuruluşlarına yönelik tehditleri inceleyen araştırma laboratuvarı), öğrenci hareketinin bir üyesinin telefonunun "Pegasus" ile enfekte olduğunu doğruladı. Pegasus, İsrail merkezli NSO Group şirketi tarafından geliştirilen bir spajverdir. Cihaz, iPhone cihazlarındaki iMessage uygulaması üzerindeki bir açıklığa yönelik "0-click" saldırısı yoluyla kompromite edildi," dedi KrivokapiÄ.
Ayrıca, bu yazılımın uzaktan ve kullanıcı bilgisi veya etkileşimi olmadan kurulduğunu vurguladı.
"Amnesty International (insan hakları ihlallerini inceleyen ve belgelemeye çalışan uluslararası bir organizasyon), iki kişinin de yeni bir "NoviSpy" spajver versiyonuna enfekte olduğunu doğruladı. Bu yazılım 2024 yılında Sırbistan'da keşfedildi. Yeni versiyon, forensik tespiti önlemek için tasarlandı. Ayrıca zararlı bir uygulama ve spajverin verileri gönderdiği IP adresi bulundu," dedi KrivokapiÄ.
KrivokapiÄ, Citizen Lab'ın bu durumda "Pegasus" kullanıldığını doğruladığını ve NSO Group şirketinin ürünlerinin yalnızca devletlere ve devlet kuruluşlarına satıldığını belirttiğini söyledi.
"NoviSpy spajverinde, kişilerin polis merkezlerinde kaldıkları süre boyunca cihazlarına kurulduğu için kayıtlar mevcuttur. Amnesty International, 2024 yılında yayınladığı raporunda, poliisin ve BIA'nın (Sırbistan İçişleri Bakanlığı) casus saldırılarda yer alması konusunda kanıtlar sunmuştu. Çünkü enfekte olmuş cihazların verileri, BIA ile ilişkilendirilen bir IP adresine gönderilmişti," dedi SHARE Vakfı Başkanı.
KrivokapiÄ'e göre, hedeflenen kişilerle ilgili veri toplama süresi, yıl başında yapılan yerel seçimlere denk geliyor.
"Spajver, telefonlardaki tüm verileri erişebilir hale getirir, bu da tüm iletişimi, kontakları, fotoğrafları, uygulama içeriğini ve diğer dosyaları içerir. Ayrıca gizlice konum izleme, ekran kaydı ve mikrofon veya kamerayı etkinleştirme gibi yeteneklere sahiptir. Yani, hedeflenen kişi hakkında değil, telefonunda bulunan diğer kişilerin bilgilerine de erişebilir," dedi KrivokapiÄ.
Danilo KrivokapiÄ, spajver yazılımının kullanımı Sırbistan'da suç teşkil ettiğini ve bu durumda birden fazla suçun işlendiği belirtiyor.
"Bu durum, kişisel verilerin yetkisiz toplanması, bilgisayar virüslerinin oluşturulması ve üretilmesi ve izinsiz erişim gibi suçları içerir. Yasal düzenlemelere göre bu suçları işleyen herkes yasal sorumluluk üstlenebilir," dedi KrivokapiÄ.
SHARE Vakfı Başkanı, bu tür saldırılardan korunmak için genel tavsiyeler olarak cihazların ve uygulamaların düzenli olarak güncellenmesi, bilinmeyen kaynaklardan gelen içeriklerden kaçınması ve şüpheli bağlantılarla etkileşime girmemesi gerektiğini belirtiyor.
"Ayrıca, iOS için Lockdown Modu ve Android için Advanced Protection gibi gelişmiş güvenlik önlemlerini etkinleştirmeleri önerilir. Apple (iOS) ve Google (Android) operasyonel sistem üreticileri de, kullanıcılarına spajver saldırısı olduğunda bildirimleri göndermektedirler. Bu tür bir bildirim aldıysanız, hemen güvenilir bir uzman kuruluşla iletişime geçerek verilerinizi toplama ve analiz etmelerine yardımcı olun," dedi Danilo KrivokapiÄ.
SHARE Vakfı'nın daha önce yaptığı açıklamada 12 kişinin iPhone cihazlarında Apple tarafından spajver saldırısı uyarıları aldığını belirtti. Vakfın yapılan forensik analizi, iki kişinin de yeni bir NoviSpy spajver versiyonuna enfekte olduğunu gösterdi. Bu bulgular Citizen Lab (Toronto Üniversitesi) ve Amnesty International'in Security Lab tarafından doğrulandı.
Citizen Lab, öğrenci hareketinin bir üyesinin telefonunun "Pegasus" ile enfekte olduğunu doğruladı. Pegasus, İsrail merkezli NSO Group şirketi tarafından geliştirilen bir spajverdir ve kullanıcı etkileşimi olmadan cihazları kompromite etmek için "0-click" saldırısı kullanır. Amnesty International ise, polis merkezinde tutukluların telefonlarına kurulmuş yeni bir NoviSpy versiyonu olduğunu doğruladı. Aynı spajver, TV Informer programında o telefon üzerinden yapılan özel iletişimlerin okunmasıyla da bulundu.