21 Ekim 2024 Pazartesi
İstanbul 12°
  • İçel
  • Şırnak
  • Çanakkale
  • Çankırı
  • Şanlıurfa
  • Çorum
  • İstanbul
  • İzmir
  • Ağrı
  • Adıyaman
  • Adana
  • Afyon
  • Aksaray
  • Amasya
  • Ankara
  • Antalya
  • Ardahan
  • Artvin
  • Aydın
  • Balıkesir
  • Bartın
  • Batman
  • Bayburt
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Düzce
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gümüşhane
  • Gaziantep
  • Giresun
  • Hakkari
  • Hatay
  • Iğdır
  • Isparta
  • Kırşehir
  • Kırıkkale
  • Kırklareli
  • Kütahya
  • Karabük
  • Karaman
  • Kars
  • Kastamonu
  • Kayseri
  • Kilis
  • Kmaraş
  • Kocaeli
  • Konya
  • Malatya
  • Manisa
  • Mardin
  • Muş
  • Muğla
  • Nevşehir
  • Niğde
  • Ordu
  • Osmaniye
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Uşak
  • Van
  • Yalova
  • Yozgat
  • Zonguldak

Avrupa'yı dinleyen casus yazılım şirketleri İsrail'e bağlı

İsrailli casus yazılım programlarıyla yapılan yasa dışı dinleme ve izlemeler Avrupa’nın birçok ülkesinde skandallara neden oldu. Siber güvenlik uzmanı Ersin Çahmutoğlu “İsrail şirketleri son 10 yılda Avrupa ülkeleri başta olmak üzere dünyada pek çok ülkeye siber silah ihraç etti” dedi.

Avrupa'yı dinleyen casus yazılım şirketleri İsrail'e bağlı
A+ A-
ŞAFAK ERDEM

İsrail yapımı casus yazılım programları Avrupa’nın birçok ülkesinde kullanıldı. Bu programlarla yapılan yasa dışı dinlemeler ve izlemeler skandalları da bereberinde getirdi. Geçen hafta Yunanistan’daki dinleme skandalı gündemin ana konusuydu. Eski başbakan, bakan, siyasetçi ve gazetecinin dinlenmesi iddiası tartışma yarattı. Yaşananlar Yunan istihbarat şefini koltuğundan etti. Geçtiğimiz nisan ayında da benzer bir olaydan dolayı İspanya istihbarat şefi de istifa etmek zorunda kaldı. 

Hatta Avrupa Parlamentosu, yasa dışı dinlemele ve izlemeleri araştırmak için komite kurdu. Komite hazırladığı raporda 19 ülkenin casus yazılımları kötüye kullandığı tespitini yaptı.

İsrailli siber güvenlik şirketi NSO Group’un ürettiği casus yazılım Pegasus ve İsrailli Intellexa’nın ürettiği Predator programı dinleme skandalarında adı sıkca geçenlerden.

Avrupa’daki dinlemelerin teknik boyutunu, casus yazılımların sahibi şirketleri ve sahiplerini, bu şirketlerin İsrail devlet birimleriyle bağlantılı olduğu iddiasını siber güvenlik uzmanı Ersin Çahmutoğlu’na sorduk.

Avrupa'yı dinleyen casus yazılım şirketleri İsrail'e bağlı - Resim : 1

‘CİHAZINIZ ARTIK SİZİN DEĞİL’

Meselenin teknik boyutunu bilmeyenler için; Pegasus’un casus yazılımı nasıl çalışıyor?

Pegasus, cihazlara sızarak çalışıyor. Sızdığı cihazda tüm verilere erişebiliyor. Ayrıca şifrelenmiş dosyalara erişme, WhatsApp, Signal gibi uygulamalardaki yazışmaları okuma, GPS ve Cell ID üzerinden cihazın gerçek konumunu tespit etme ve sürekli anlık olarak izleme, her türden dosyayı okuma ve analiz etme gibi özellikleri var. Bazı uzmanlar durumu “Bu ajan cihazınıza sızdıktan sonra o cihaz artık sizin değildir” diye tarif ediyor. 2014 yılına ait bir şirketin sızdırılan bir dokümanında “ajan”ın her an, her yerde, hedef kişinin cihazına sızabileceği belirtiliyor.


CASUS YAZILIMLARLA SİBER İSTİHBARAT FAALİYETİ

Pegasus hangi amaçla ve kimler tarafından kullanıyor?
Öncelikle burada son derece gelişmiş bir casus yazılımla, hatta tam anlamıyla bir siber silahla karşı karşıya olduğumuzu görüyoruz. Devletlerin istihbarat servisleri, istihbarat toplama ve gözetleme faaliyetleri, son yıllarda siber teknolojiler aracılığıyla yapılıyor. Bunu “casus yazılımlarla siber istihbarat faaliyeti yürütme” yöntemi olarak ifadedebiliriz maliyetinin görece az, pratik ve hızlı olması özelliklerinden dolayı tercih ediliyor.

NSO’NUN VE PEGASUS’UN SKANDALLARI


‘Avrupa’nın Watergate’i’ adlandırmasının yapılmasına götüren süreç neydi?
Aslında NSO’nun Pegasus casus yazılımı daha çok 2018 yılından itibaren tartışılmaya başlanmıştı. O dönemde ve sonrasında İspanya, Macaristan, Polonya, Malezya, Hindistan, Birleşik Arap Emirlikleri, Suudi Arabistan gibi Pegasus’un; siyasi muhalifleri, savcıları, avukatları, gazetecileri ve iş insanlarını izlemek için kullanıldığı ortaya çıkmıştı.
Özellikle 2020 sonrasında bu yönde bilgiler Avrupa’nın pek çok ülkesinde ortaya çıkmaya başladı ve art arda skandallar yaşandı. 2021 yılının Mayıs ayında Avrupa Parlamentosu bünyesinde Pegasus ve muadil casus yazılımları soruşturma amacıyla PEGA Komitesi kuruldu. Geçtiğimiz nisan ayında İspanya istihbarat şefi, ağustos ayında ise Yunanistan istihbarat şefi casus yazılım skandallarından dolayı istifa etmişlerdi. Ayrıca bir diğer şirket olan Intellexa’nın casus yazılımıyla Avrupa Parlamentosu başta olmak üzere Avrupa’da pek çok üst düzey siyasetçi ve hukukçunun da hedef olduğu tespit edilmişti.


NSO-İSRAİL BAĞLANTISI

Pegasus’un sahibi olan NSO Group skandal olarak adlandırılan vakalarda en öne çıkan şirket konumunda. Kimdir NSO Group? İddia edildiği gibi İsrail devlet birimleriyle ilişkisi var mı?

Pegasus casus yazılımı NSO Group şirketine ait. Bu şirket 2010 yılında eski teknik istihbarat uzmanları olan ve bir dönem İsrail askeri istihbarat birimi 8200’de çalışan Niv Carmi, Shalev Hulio ve Omri Lavie tarafından kuruldu. Uzun yıllardan beri de dünya siber casusluk pazarının liderlerinden.

Küresel siber casusluk endüstrisinde İsrail’in yeri ve önemi oldukça büyüktür. İsrail menşeli siber casusluk şirketleri son 10 yılda Avrupa ülkeleri başta olmak üzere dünyada pek çok ülkeye siber silah ihraç etti. 2021 yılı resmî verilere göre İsrail 11 milyar dolarlık siber istihbarat ve yazılım teknolojileri ihracatı gerçekleştirdi.


MOSSAD ŞEFLERİ YÖNETİM KURULLARINDA

İsrailli şirketlerin yüzde 80’inin kurucu ve/veya yöneticilerinin, geçmişte İsrail teknik istihbarat birimleri Unit 8200 ve Unit 81’de önemli görevler üstlendiği düşünülüyor. Ayrıca bazı şirketlerin kurucuları ve yöneticileri arasında eski Başbakan Ehud Barak, eski Mossad şeflerinden Tamir Pardo, Meir Dagan ve Efraim Halevy gibi isimler bulunuyor.

NSO Group başta olmak üzere onlarca büyük ölçekli siber casusluk şirketinin küresel alanda yürüttüğü faaliyetler Tel Aviv’in belirli düzenlemelerine tabidir. Casus yazılım ve siber teknolojilerin satışları hükümetin izni dahilinde olmak zorundadır. İsrail Savunma Bakanlığı bünyesinde bulunan Defense Export Control Agency (DECA) birimi, söz konusu siber casusluk ürünlerinin satışını onaylayan otoritedir.

Şirket Yönetim kadrosu ve danışma kurulundaki isimlerle, İngiliz Virgin Adaları ve vergi cennetlerindeki paravan şirketlerle, üst düzey devlet adamlarının dinlenmesi ve masum sivil insanların gözetlenmesi ve öldürülmesi gibi skandallarla NSO her zaman tartışmalı bir şirket olmuştur. 2016 sonrası ortaya çıkan skandallar nedeniyle NSO çok defa yapısal değişikliklere gitmiştir.

NSO Group dışında başka etkin İsrailli şirketler var mı?

Evet, çok sayıda var.
NSO Group’tan sonra Avrupa’da son günlerde en çok tartışılan casus yazılım skandallarının merkezinde Intellexa şirketi var. Bu şirketin, NSO Group’la rekabet halinde olduğu ve bu iki şirketin pazarı domine ettiği hesaplanıyor.


İSRAİLLİ ŞİRKETLER YUNANİSTAN VE GÜNEY KIBRIS’TA

Şirket İsrailli Tal Dilian tarafından ilk olarak Güney Kıbrıs’ta kuruldu. Ancak 2019 yılında açığa çıkan skandal ve hukuki sorunlardan sonra şirket 2020 yılında Yunanistan’a taşındı. Intellexa’nın ayrıca İngiliz Virgin Adaları’nda kayıtlı Thalestris Limited adında bir alt şirketi de var.

Şirketin kurucu ortaklarından biri, Güney Kıbrıs’ta bir Yahudi cemaatinin liderliğini yaptığı söylenen ve NCIS Intelligence şirketinin sahibi olan İsrailli iş adamı Avraham Shahak Avni. İsrail dışında Güney Kıbrıs ve Yunanistan vatandaşlığı da bulunan Avni’nin, her iki ülkenin hükümetiyle oldukça yakın ilişkileri olduğu belirtiliyor. Tal Dilian’ın Güney Kıbrıs’taki sorunlarının “çözülmesinde” ve Intellexa’nın Yunanistan’a taşınmasında Avni’nin yardımcı olduğu bilinmektedir.

Şirketin Predator adlı casus yazılımı Avrupa’nın birçok ülkesine satılmış durumda. Yakın zamanda Yunanistan istihbarat servisi EYP’nin Predator satın alması ve kullanması skandallara yol açtı ve EYP’nin şefi Panagiotis Kontoleon istifa etti.

Bu iki şirket dışında; eski İsrail Başbakanı Ehud Barak’ın kurduğu Paragon, eski Mossad Başkanı Tamir Pardo’nun kurduğu XM Cyber, eski Mossad direktörleri Meir Dagan ve Efraim Halevy tarafından yönetilen Black Cube, bu şirketlerden dikkat çekici olanlarıdır. Cellebrite, Cognyte, Kaymera, Verint, Ability, Rayzone şirketleri de anılabilir.

Geçtiğimiz haftalarda haberlere yansıyan eski Avusturya Başbakanı Sebastian Kurz ve NSO’nun kurucusu Shalev Hulio ortaklığında kurulan Dream Security adlı casus yazılım şirketi ise güncel bir örnek. İsrail’de bu sektöre yön verenlerin yeni girişimlerle alandaki faaliyetlerine tüm hızıyla devam ettiği anlaşılıyor.

19 ülke kötüye kullandı

Pegasus casus yazılımının sahibi olan İsrail merkezli NSO Group’un, yazılımın en az beş AB ülkesi tarafından kullanıldığını itiraf etmesi üzerine AB bu konuda etkili önlemler alınmasını kararlaştırmıştı. Avrupa Parlamentosu, nisan ayında casus yazılım Pegasus'un kullanımını araştırmak için PEGA isimli bir komite kurmuştu. Komite, AB yönetiminin ve hükümetlerin skandalların aydınlatılması için yeterince işbirliği yapmadığı eleştirisini dillendirmişti.

Avrupa Parlamentosu PEGA Komitesi 8 Kasım’da, casus yazılımla yapılan dinlemeler hakkında taslak rapor yayınladı. Raporda 19 ülkenin casus yazılımları kötüye kullandığı tespiti yapılıyor. Yazılımların istihbarat servisleri tarafından kullanıldığı kaydedilen raporda, Pegasus’un sahibi olan NSO Group geniş yer tutuyor. AB devletlerinin siyasi liderler, gazeteciler ve başka ülke vatandaşlarını izlediği saptanan raporda ülkelerin bu konuda soruşturma yapmaktan kaçındığı belirtiliyor.

ABD hükümeti ise daha sert bir önlem alarak Pegasus'un ithalatını ve kullanımını yasaklamıştı.
Apple şirketi de ürettikleri telefona virüslerle müdahele ettiği gerekçesiyle NSO Group’a, dava açmış ve İPhone kullanıcılarını bu konuda uyarmıştı.

Casus yazılım İspanya Başbakanının cebinde

Mayıs ayında İspanya Başbakanı Pedro Sanchez'in cep telefonu ve Savunma Bakanı Margarita Robles'e ait bir cihazın Pegasus casus yazılımı kullanılarak takip edildiğinin ortaya çıkması üzerine istihbarat şefi Paz Esteban'ın görevine son verilmişti.

Esteban parlamentodaki bir komitede yaptığı basına kapalı açıklamada mahkeme izniyle ayrıca casus yazılımla, Katalonya'daki 60'dan fazla siyasetçi, kamuoyu önderi, avukat ve gazetecinin de dinlendiği ortaya çıkmıştı.


‘İngiltere başbakanlığı dinlendi’ iddiası 

Nisan ayında ise Birleşik Arap Emirlikleri’nin Pegasus’u kullanarak İngiltere Başbakanlık Ofisi ve Dışişleri Bakanlığının dinlediği ileri sürülmüştü.
Kanada'nın Toronto Üniversitesine bağlı siber güvenlik uzmanlarından oluşan Citizen Lab adlı araştırma grubu tarafından yapılan açıklamada, "2020 ve 2021'de resmi İngiliz ağlarında birden fazla şüpheli Pegasus casus yazılım vakasını gözlemlediğimizi ve bunları İngiltere hükümetine bildirdiğimizi teyit ederiz" ifadesi kullanılmıştı.


Polonya’da muhalif isimler hedefteydi

Bu yılın başında Polonya'da muhalif isimlerin telefonlarının Pegasus casus yazılımıyla hacklendiği ortaya çıkmıştı. Dinlenenler arasında savcı Ewa Wrzosek ve muhalif senatör Krzysztof Brejza gibi isimler de bulunuyor. Ayrıca ülke basınında eski devlet yetkililerin de casus yazılım saldırıların hedefi olduğu bilgileri yer alıyor.

Yaşananların ardından Polonya parlamentonun üst kanadı Senatoda yapılan oylamada Pegasus’la ilgili soruşturma komisyonu kurulması kabul edilmişti.

Polonya'da İçişleri Bakanlığının bilişim hizmeti aldığı Matic şirketinin Pegasus’tan casus yazılım satın alınmasına aracılık ettiği ileri sürülüyor.

Son Dakika Haberleri casusu israilli casus siber güvenlik