Macar gazeteci Dániel Németh, Pegasus casus yazılımı kullanılarak gözetlenmiş

Macar gazeteci Dániel Németh, Pegasus casus yazılımı kullanılarak gözetlenmiş

Macaristan’dan Pegasus casus yazılımıyla ilgili yeni bulgular gelmeye devam ediyor. Bu sefer ortaya çıkan yeni bilgilere göre Macar foto muhabiri ve gazeteci Dániel Németh‘in telefonları Pegasus casus yazılımı kullanılarak gözetlenmiş.

NSO Group’un faaliyetlerini araştıran Pegasus projesinin bir üyesi olan Macaristan merkezli medya kuruluşu Direkt36, paydaşlarıyla birlikte yürüttüğü bir soruşturma kapsamında Németh’e ait iki telefonun 2021 Temmuz ayı içerisinde Pegasus casus yazılımı kullanılarak saldırıya uğrayıp, gözetlendiğini keşfetmiş.

50 bin telefon numarası arasında Németh yer almıyordu

Temmuz ayında NSO Group’a ait Pegasus casus yazılımıyla ilgili araştırmanın yayınlanmasından sonra, dünya genelinde 50 bin telefon numarasının izlendiği keşfedilmiş ve büyük oranda ses getirmişti. Direkt36 50 bin telefon adresinin yer aldığı veri tabanında yaptığı analizlerde, Németh’e ait hiçbir telefon numarasının yer almadığını görmüş. Bunun sebebi olarak ise listenin Németh hedef haline gelmeden önce oluşturulduğu düşünülüyor.

Citizen Lab ve Amnesty ile temaslar

Olayın patlak vermesinden sonra Németh’in bir tanıdık vasıtasıyla, Kanada’daki Toronto Üniversitesi’nde yer alan Citizen Lab‘a mobil cihazlarının teknik analizi için başvurmuş. Citizen Lab araştırmacılarının gerçekleştirdiği teknik analizlerden sonra, gazeteciye ait mobil cihazlarda Pegasus casus yazılımının izlerine rastlanılmış. Bu haberden sonra Németh, Direkt36 ile tekrar görüşüp, Uluslararası Af Örgütü olan Amnesty‘e ait labaratuvarlarda ikinci bir bağımsız analiz gerçekleştirmiş.

Amnesty araştırmacıları gerçekleştirdikleri teknik analizlerde, iki mobil cihazdan birinin 1-9 Temmuz 2021, diğerinin ise 5-9 Temmuz 2021 tarihleri arasında Pegasus casus yazılımı kullanılarak hacklendiğini ortaya çıkarmış.

İki telefonda saldırıya uğradı

46 yaşındaki Dániel Németh, elindeki drone ve kamerayla birlikte halka açık uçuş ve gemi izleme verilerini kullanarak politikacıları ve Hükümet yanlısı iş adamlarının lüks hayatlarını belgelemekle tanınıyor. Yine bu kapsamdaki bir araştırma çerçevesinde, Macaristan Başbakanı Viktor Orbán’ın çocukluk arkadaşı olan ve son yıllarda ülkedeki en zengin kişilerden biri olarak ortaya çıkan Lőrinc Mészáros’a ait yatın Napoli’de olacağını öğrendikten sonra 24 Haziran 2021’de buraya gelmeye karar vermiş.

28 Haziran’a kadar burada kalarak araştırma kapsamında Napoli’ye gelen yattaki kişilerin fotoğraflarını çekmeye çalışmış. Sadece birkaç yolcu geldiği içim ve onları da tanımadığı için 28 Haziran’da Budapeşte’ye dönüş yapmış. Napoli’den döndükten iki-üç gün sonra yani 1 Temmuz’da telefonu Pegasus casus yazılımı tarafından hacklenmiş.

İkinci hacklenen telefon ise ön ödemeli SIM kartı olan eski bir cihaz. Németh, izlenmekten kaçınmak için iPhone’nu evinde bırakıp, yine izlenilmeye önlem olmak adına daha önce ön ödemeli SIM kartı olan eski bir cihaz satın almış. Karta aylardır bir yükleme yapmadığı için de kart devre dışı kalmış. Kartı tekrardan aktif edebilmek için 4 Temmuz 2021 günü içerisine para yüklemiş. Belli ki bu da işe yaramamıştı çünkü 5 Temmuz’da telefonu Pegasus casus yazılımı tarafından yine hacklenmişti.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor