İmsak Vakti 02:00
Dünyanın en popüler anlık mesajlaşma platformunun çatı şirketi Meta, cihazlarına casus yazılım içeren sahte bir uygulama sürümü indiren kullanıcılara yönelik acil bir güvenlik uyarısı yayınladı.
İtalya merkezli haber ajansı ANSA’nın (Agenzia Nazionale Stampa Associata) paylaştığı çarpıcı rapora göre, ağırlıklı olarak İtalyan kullanıcılardan oluşan yaklaşık 200 kişilik bir grubun cihazlarına sızmayı hedefleyen karmaşık bir sosyal mühendislik saldırısı tespit edildi. Kurbanların, resmi olmayan bu tehlikeli sürümü yüklemeleri için özel olarak kandırıldığı belirtiliyor.
Sahte WhatsApp Sürümü ile Cihazlara Sızmaya Çalıştılar
Meta’nın siber güvenlik ekipleri tarafından titizlikle yürütülen incelemeler sonucunda, orijinal uygulamayı birebir taklit eden bu kötü amaçlı yazılımın doğrudan cihazlara yetkisiz erişim sağlamak amacıyla tasarlandığı ortaya çıkarıldı.
Şirket yetkilileri, durumun tespit edilmesinin hemen ardından risk altındaki kurbanların hesaplarından otomatik olarak çıkış yapıldığını ve gizlilik ihlallerine karşı detaylı bir şekilde uyarıldıklarını ifade ediyor. Yaşanan bu siber güvenlik krizinin arkasında ise Sio Spa tarafından kontrol edilen İtalya merkezli casus yazılım firması Asigint’in bulunduğu doğrulandı ve Meta, bu şirkete karşı gerekli yasal aksiyonları aldığını duyurdu.

Üçüncü Taraf Kanallar ve Dağıtım Yöntemindeki Belirsizlik
Bu organize ve tehlikeli yazılımın kurbanların akıllı telefonlarına tam olarak nasıl sızdığına dair bazı kritik belirsizlikler ise hala gizemini koruyor. İtalyan gazetesi la Repubblica’nın aktardığı detaylara göre, söz konusu casus uygulamanın dağıtımı Apple App Store veya Google Play Store gibi resmi ve güvenli kanallar üzerinden değil, güvenlik denetimlerinin çok daha zayıf olduğu üçüncü taraf kaynaklar aracılığıyla gerçekleştirildi.
Bu durum, saldırganların cihazlara sızmak için eski sertifika tabanlı yükleme yöntemlerini mi yoksa Avrupa Birliği’nin Dijital Piyasalar Yasası (DMA) ile zorunlu kılınan yeni “sideloading” (dışarıdan uygulama yükleme) esnekliklerini mi kullandığı sorusunu akıllara getiriyor.
Veri İhlalinin Boyutu Şimdilik Bilinmiyor
Şu an için saldırıdan etkilenen kurbanların kimliklerine veya cihazlarından tam olarak hangi verilerin çalındığına dair resmi bir açıklama bulunmuyor. Ancak Meta cephesinden gelen en önemli güvence, yaşanan bu sızıntının platformun kendi altyapısındaki bir güvenlik açısından veya zafiyetten kaynaklanmadığı yönünde.
Şirket, sorunun tamamen resmi olmayan ve manipüle edilmiş bir uygulamanın kullanıcılar tarafından kendi rızalarıyla (sosyal mühendislik kurbanı olarak) cihaza yüklenmesinden kaynaklandığını özellikle vurguluyor.
İşte Hyundai’nin Yeni Pikabı!
1
Koharalepis Jarviki ve Karaya Çıkışın Manyetik İzleri: Antarktika’nın 380 Milyon Yıllık Adımları
207284 kez okundu
3
Yapay zekaya ilk darbe geldi!
16722 kez okundu
4
Apple’dan Siri’ye yapay zeka desteği!
16552 kez okundu
5
Google yapay zeka için Avrupa ile anlaşacak
16298 kez okundu
6
WhatsApp sizin için profil fotoğrafı belirleyecek, işte yeni özellik
14281 kez okundu
7
Huawei P20 kullanıcılarına Android 10 müjdesi!
11708 kez okundu
8
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9170 kez okundu
9
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
4273 kez okundu
10
Geleceğin Geri Dönen Plastikleri: Canlı Biyosömürlü Polimer Teknolojisiyle Tanışın
3069 kez okundu
11
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2229 kez okundu
12
Güney Amerika Deneyiminden Sağlık Krizine Uzanan İzler: Hantavirüs Vakası ve Küresel Müdahale
2204 kez okundu
13
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2079 kez okundu
14
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
2003 kez okundu
15
Mevsimsel Ritmlerden Sosyal Bağlara: İnsan Doğasının Yeniden Yazılması
1956 kez okundu
16
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1935 kez okundu
17
Terra Preta: Amazon’un Yıllardır Saklı Mirası ve Tarıma Diken Yeni Umut
1625 kez okundu
18
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1546 kez okundu
19
Zamanın İnsan Tarafından Şekillendirilmesi: Yedi Günün Kökenleri
1531 kez okundu
20
iOS 26.5 yayında: şifreli RCS, yeni duvar kağıdı ve harita özellikleri geldi
1497 kez okundu
21
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
1434 kez okundu
22
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1415 kez okundu
23
Su Tabanlı COP Teknolojisiyle Uzun Ömürlü ve Sürdürülebilir Batarya Geliştirme
1365 kez okundu
24
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
1326 kez okundu
25
Trionda Topunun Sürtünme Kriziyle Değişen Oyun Dinamikleri
1318 kez okundu
26
Gigamaser Keşfi: Uzak Evrenin Lazer Benzeri Sinyalleri ve Kütleçekimsel Mercek Etkisi
1313 kez okundu
27
Uydu Taramalarıyla Doğal ve Kültürel Mirasın Kesişen Noktası: Sudan’ın Anıtsal Mezarları ve Koruma Riski
1313 kez okundu
28
Uranüs ve Neptün: Buz Devi Tanımlarını Yeniden Düşünmek
1302 kez okundu
29
Cybertruck RWD’nin Sessiz Çıkışı ve Güvenlik Sarsıntısı: 173 Adetlik Geri Çağırma
1274 kez okundu
30
JPL’in Hibrit Bulut ve OpenShift Dönüşümüyle Sanal Makine Yönetiminde Yeni Bir Düzey
1149 kez okundu