
YDH- Jerusalem Post'un bildirdiğine göre, Facebook, Instagram ve WhatsApp'ın çatı şirketi olan Meta, İsrailli casus yazılım şirketi NSO Group hakkında yeni bir hukuki girişim başlatmaya hazırlanıyor.
Habere göre Meta, NSO Group'un WhatsApp kullanıcılarını hedef almasını yasaklayan mahkeme kararına uymadığını belirterek şirkete karşı yeni bir şikâyet dosyası sunacağını açıkladı.
Meta'nın suçlamalarına göre NSO Group, kullanıcıları zararlı internet sitelerine yönlendiren bağlantılara tıklamaya teşvik eden bir kimlik avı (phishing) kampanyası yürüttü. Şirket ayrıca, NSO'nun ürünlerini WhatsApp hesapları ve grupları üzerinde test ettiğini açıkladı.
Jerusalem Post, Meta'nın ABD yargı makamlarından, mahkeme kararını ihlal ettiği gerekçesiyle NSO Group hakkında "mahkemeye saygısızlık" yaptırımı uygulanmasını talep ettiğini aktardı.
Meta tarafından yapılan açıklamada, "WhatsApp kullanıcılarının kişisel mesajları ve aramaları varsayılan uçtan uca şifreleme ile korunmaya devam ediyor. Kullanıcıları uygulamalarını ve cihazlarını güncel tutmaya ve şüpheli faaliyetleri bildirmeye teşvik ediyoruz." ifadelerine yer verildi.
Pegasus davası altı yıl sürmüştü
Jerusalem Post'un aktardığına göre, Meta ile NSO Group arasındaki önceki hukuki süreç geçen yıl sonuçlandı.
Yaklaşık altı yıl süren davanın sonunda NSO Group'un Meta'ya ve kullanıcılarına verilen zararlar nedeniyle tazminat ödemesine hükmedildiği belirtildi.
Haberde, davanın 2019 yılında Meta mühendislerinin Pegasus adlı casus yazılımın kullanıldığı bir saldırıyı tespit etmesiyle başladığı ifade edildi.
Meta'nın bildirdiğine göre, Pegasus yazılımı kullanılarak binin üzerinde WhatsApp kullanıcısı hedef alınmıştı.
Jerusalem Post, dava sonucunda NSO Group'un toplam 167 milyon dolar tazminat ödemek zorunda kaldığını ve ABD yönetimi tarafından ulusal güvenlik açısından “risk” oluşturduğu değerlendirilen şirketler listesine alındığını bildirdi.
Pegasus nasıl çalışıyor?
Gazetenin haberine göre Pegasus, dijital sistemlerde bulunan çeşitli güvenlik açıklarından yararlanarak cihazlara erişim sağlayabilen bir yazılım olarak tanımlanıyor.
Haberde özellikle "sıfır gün açığı" olarak bilinen güvenlik boşluklarının Pegasus'un kullandığı temel yöntemlerden biri olduğu belirtildi.
Bu tür açıkların, yazılım geliştiricileri tarafından henüz tespit edilmemiş ve kapatılmamış güvenlik zafiyetleri olduğu ifade edildi.
Jerusalem Post, Pegasus'un savunma amaçlı değil, cihazların mevcut güvenlik önlemlerini aşarak erişim sağlamaya yönelik "saldırı amaçlı siber yazılım" kategorisinde değerlendirildiğini aktardı.
Haberde ayrıca, böyle bir yazılımın izinsiz şekilde kullanılması durumunda birçok ülkede ceza hukuku kapsamında suç teşkil edebilecek faaliyetlerle ilişkilendirildiği belirtildi.