
SGH doğrulama durumu: Citizen Lab’in Pegasus tespiti ve SHARE’in 14 hedef raporu teyitli; saldırıyı düzenleyen devlet veya kurumun kimliği henüz netleşmedi.
5N1K
Kim: Meçhul saldırganlar; NSO Group’un Pegasus’u ve yeni NoviSpy varyantı. Ne: Muhalif ve öğrenci telefonlarına sıfır tıklama veya fiziksel müdahaleyle casus yazılım. Nerede: Sırbistan, 29 Mart 2026 yerel seçimleri öncesi atmosfer. Ne zaman: Pegasus göstergeleri Aralık 2025–Ocak 2026; SHARE dalgası 2026 başı. Neden: Öğrenci hareketi, muhalif siyaset ve aktivistleri izlemek. Nasıl: iMessage zero-click; Android’de Amnesty’ye göre gözaltında fiziksel kurulum iddiası.
Seçim Öncesi Telefonlara Sessiz Sızma
Sırbistan’da öğrenci hareketleri ve muhalifler, dünyanın en gelişmiş siber silahlarından biriyle vuruldu. Citizen Lab ve SHARE Foundation araştırmacıları, bir öğrenci aktivistin iPhone’una İsrailli NSO Group yapımı Pegasus casus yazılımının bulaştığını tespit etti. Apple’ın gönderdiği Threat Notification uyarısı üzerine başlatılan inceleme, ülkedeki 29 Mart 2026 yerel seçimleri öncesinde geniş çaplı bir izleme skandalını gün yüzüne çıkardı.
iMessage Üzerinden «Sıfır Tık» Vurgunu
Saldırganlar, kurbanın telefonuna sızmak için herhangi bir tuzak bağlantıya tıklamasını beklemedi. Aralık 2025 ve Ocak 2026 döneminde cihazlara iMessage üzerinden gönderilen sessiz bir paket, Pegasus’un sisteme yerleşmesi için yeterli oldu. Apple bu iMessage açığını Nisan 2025’te iOS 18.4.1 ile kapatmıştı. Ancak telefonunu zamanında güncellemeyen aktivistler açık hedef haline geldi. Citizen Lab, ek enfeksiyon ihtimalini de dışlamıyor.
Hedefte 14 Kişi ve Yeni NoviSpy Tehlikesi
SHARE Foundation, 2026 yılının başından bu yana ülkede en az 14 kişinin casus yazılım kurbanı olduğunu açıkladı. Listede öğrenci liderleri, milletvekilleri ve muhalif yerel meclis üyeleri var. Tehdit sadece iPhone ile sınırlı kalmadı. Uluslararası Af Örgütü (Amnesty), Android cihazları hedef alan yeni bir NoviSpy türevi tespit etti. Amnesty’ye göre polis gözaltısı sırasında el konulan cihazlara fiziksel olarak NoviSpy yüklenebiliyor. Bir kurbanın telefonundaki özel Viber mesajlarının hükümete yakın Informer TV’de canlı yayında ifşa edilmesi de skandalın boyutunu gösteriyor.
Türkiye’deki Apple Kullanıcıları Ne Yapmalı?
Bu tür gelişmiş casus yazılım saldırıları sınır tanımıyor. Türkiye’de Apple’dan benzer Threat Notification alan kişilerin cihazlarını derhal en son iOS sürümüne güncellemesi şart. Risk altındaki kişilerin Lockdown Mode (Kilit Modu) özelliğini açması, Pegasus gibi sıfır tık silahlarına karşı bilinen en güçlü kalkanlardan biri.
Teknik Özet
| Hedef | Yazılım | Vektör | Raporlayan |
|---|---|---|---|
| Öğrenci aktivist (iPhone) | NSO Pegasus | iMessage sıfır tıklama | Citizen Lab & SHARE |
| Muhalifler ve meclis üyeleri (en az 14) | Pegasus / NoviSpy | Uzaktan ve/veya fiziksel erişim | SHARE Foundation |
| Gözaltına alınan hedefler (Android) | NoviSpy varyantı | Polis gözaltında fiziksel kurulum iddiası | Amnesty |
İddia ve Teyit
| Durum | Bulgu |
|---|---|
| TEYİTLİ | Citizen Lab, Sırbistan’daki hedefte Pegasus ve iMessage sıfır tıklamalı enfeksiyonu doğruladı (Aralık 2025–Ocak 2026 göstergeleri). |
| TEYİTLİ | SHARE’e göre en az 14 kişi hedef alındı; Amnesty Android odaklı yeni NoviSpy varyantını tespit etti. |
| İDDİA / BELİRSİZ | Pegasus saldırısını doğrudan Sırbistan devletinin yürüttüğü netleşmedi. NSO müşterileri genelde devletler olsa da Citizen Lab saldıran tarafı kesin isimlendirmedi. |
Kaynaklar
Sık sorulan sorular
Pegasus telefona nasıl bulaştı?
Saldırganlar iMessage üzerinden görünmez bir veri paketi gönderdi. Kullanıcının herhangi bir mesaja veya bağlantıya tıklamasına gerek kalmadan casus yazılım sisteme sızdı (zero-click).
Apple bu güvenlik açığını kapatmadı mı?
Apple, Pegasus’un kullandığı bu açığı Nisan 2025’te (iOS 18.4.1 ile) yamaladı. Ancak telefonunu güncellemeyen kurbanlar Aralık 2025’te bu açıktan vuruldu.
NoviSpy nedir ve nasıl çalışır?
NoviSpy, Sırbistan’da tespit edilen ve özellikle Android cihazları hedef alan bir casus yazılımdır. Amnesty’ye göre yeni varyant, kişilerin polis gözaltısında olduğu sırada cihazlara fiziksel olarak kurulabiliyor.
Kendi telefonumu bu tür saldırılardan nasıl koruyabilirim?
Telefonunuzu her zaman en güncel sürümde tutun. Apple’dan Threat Notification aldıysanız veya yüksek risk altındaysanız Lockdown Mode (Kilit Modu) özelliğini açın.

