Pegasus casus yazılımı Sırbistan'da aktivistleri hedef aldı

SGH doğrulama durumu: Citizen Lab’in Pegasus tespiti ve SHARE’in 14 hedef raporu teyitli; saldırıyı düzenleyen devlet veya kurumun kimliği henüz netleşmedi.

5N1K

Kim: Meçhul saldırganlar; NSO Group’un Pegasus’u ve yeni NoviSpy varyantı. Ne: Muhalif ve öğrenci telefonlarına sıfır tıklama veya fiziksel müdahaleyle casus yazılım. Nerede: Sırbistan, 29 Mart 2026 yerel seçimleri öncesi atmosfer. Ne zaman: Pegasus göstergeleri Aralık 2025–Ocak 2026; SHARE dalgası 2026 başı. Neden: Öğrenci hareketi, muhalif siyaset ve aktivistleri izlemek. Nasıl: iMessage zero-click; Android’de Amnesty’ye göre gözaltında fiziksel kurulum iddiası.

Seçim Öncesi Telefonlara Sessiz Sızma

Sırbistan’da öğrenci hareketleri ve muhalifler, dünyanın en gelişmiş siber silahlarından biriyle vuruldu. Citizen Lab ve SHARE Foundation araştırmacıları, bir öğrenci aktivistin iPhone’una İsrailli NSO Group yapımı Pegasus casus yazılımının bulaştığını tespit etti. Apple’ın gönderdiği Threat Notification uyarısı üzerine başlatılan inceleme, ülkedeki 29 Mart 2026 yerel seçimleri öncesinde geniş çaplı bir izleme skandalını gün yüzüne çıkardı.

iMessage Üzerinden «Sıfır Tık» Vurgunu

Saldırganlar, kurbanın telefonuna sızmak için herhangi bir tuzak bağlantıya tıklamasını beklemedi. Aralık 2025 ve Ocak 2026 döneminde cihazlara iMessage üzerinden gönderilen sessiz bir paket, Pegasus’un sisteme yerleşmesi için yeterli oldu. Apple bu iMessage açığını Nisan 2025’te iOS 18.4.1 ile kapatmıştı. Ancak telefonunu zamanında güncellemeyen aktivistler açık hedef haline geldi. Citizen Lab, ek enfeksiyon ihtimalini de dışlamıyor.

Hedefte 14 Kişi ve Yeni NoviSpy Tehlikesi

SHARE Foundation, 2026 yılının başından bu yana ülkede en az 14 kişinin casus yazılım kurbanı olduğunu açıkladı. Listede öğrenci liderleri, milletvekilleri ve muhalif yerel meclis üyeleri var. Tehdit sadece iPhone ile sınırlı kalmadı. Uluslararası Af Örgütü (Amnesty), Android cihazları hedef alan yeni bir NoviSpy türevi tespit etti. Amnesty’ye göre polis gözaltısı sırasında el konulan cihazlara fiziksel olarak NoviSpy yüklenebiliyor. Bir kurbanın telefonundaki özel Viber mesajlarının hükümete yakın Informer TV’de canlı yayında ifşa edilmesi de skandalın boyutunu gösteriyor.

Türkiye’deki Apple Kullanıcıları Ne Yapmalı?

Bu tür gelişmiş casus yazılım saldırıları sınır tanımıyor. Türkiye’de Apple’dan benzer Threat Notification alan kişilerin cihazlarını derhal en son iOS sürümüne güncellemesi şart. Risk altındaki kişilerin Lockdown Mode (Kilit Modu) özelliğini açması, Pegasus gibi sıfır tık silahlarına karşı bilinen en güçlü kalkanlardan biri.

Teknik Özet

Teknik özet
HedefYazılımVektörRaporlayan
Öğrenci aktivist (iPhone)NSO PegasusiMessage sıfır tıklamaCitizen Lab & SHARE
Muhalifler ve meclis üyeleri (en az 14)Pegasus / NoviSpyUzaktan ve/veya fiziksel erişimSHARE Foundation
Gözaltına alınan hedefler (Android)NoviSpy varyantıPolis gözaltında fiziksel kurulum iddiasıAmnesty

İddia ve Teyit

İddia ve teyit
DurumBulgu
TEYİTLİCitizen Lab, Sırbistan’daki hedefte Pegasus ve iMessage sıfır tıklamalı enfeksiyonu doğruladı (Aralık 2025–Ocak 2026 göstergeleri).
TEYİTLİSHARE’e göre en az 14 kişi hedef alındı; Amnesty Android odaklı yeni NoviSpy varyantını tespit etti.
İDDİA / BELİRSİZPegasus saldırısını doğrudan Sırbistan devletinin yürüttüğü netleşmedi. NSO müşterileri genelde devletler olsa da Citizen Lab saldıran tarafı kesin isimlendirmedi.

Kaynaklar

Sık sorulan sorular

Pegasus telefona nasıl bulaştı?

Saldırganlar iMessage üzerinden görünmez bir veri paketi gönderdi. Kullanıcının herhangi bir mesaja veya bağlantıya tıklamasına gerek kalmadan casus yazılım sisteme sızdı (zero-click).

Apple bu güvenlik açığını kapatmadı mı?

Apple, Pegasus’un kullandığı bu açığı Nisan 2025’te (iOS 18.4.1 ile) yamaladı. Ancak telefonunu güncellemeyen kurbanlar Aralık 2025’te bu açıktan vuruldu.

NoviSpy nedir ve nasıl çalışır?

NoviSpy, Sırbistan’da tespit edilen ve özellikle Android cihazları hedef alan bir casus yazılımdır. Amnesty’ye göre yeni varyant, kişilerin polis gözaltısında olduğu sırada cihazlara fiziksel olarak kurulabiliyor.

Kendi telefonumu bu tür saldırılardan nasıl koruyabilirim?

Telefonunuzu her zaman en güncel sürümde tutun. Apple’dan Threat Notification aldıysanız veya yüksek risk altındaysanız Lockdown Mode (Kilit Modu) özelliğini açın.