Apple, kullanıcılarını hedef alan gelişmiş casus yazılım saldırılarına karşı yeni bir uyarı dalgası başlattı. Şirket, 110 ülkedeki bazı iPhone, iPad ve Mac kullanıcılarına cihazlarının paralı casus yazılımlarla hedef alınmış olabileceğini bildirdi.
Apple tarafından yapılan açıklamaya göre şirket, bugüne kadar 150 ülkedeki kullanıcılara benzer tehdit bildirimleri gönderdi. Uyarılar, cihaz üzerinden gösterilebildiği gibi kullanıcıların kayıtlı e-posta adreslerine de iletilebiliyor.
Apple’dan kullanıcılara kritik uyarı
Apple, gönderilen bildirimin cihazın kesin olarak ele geçirildiği anlamına gelmediğini özellikle vurguluyor. Ancak bildirim, kullanıcının hedef alınmış veya hedef alınabilecek bir saldırıyla bağlantılı olabileceğine işaret ediyor.
Şirket bu nedenle söz konusu uyarıların görmezden gelinmemesini ve ciddiye alınmasını tavsiye ediyor.
Casus yazılımların hedefinde kimler bulunuyor?
Paralı casus yazılımlar genellikle rastgele kullanıcıları hedef almıyor. Bu tür yüksek maliyetli ve gelişmiş saldırıların hedefinde çoğunlukla hükümet yetkilileri, gazeteciler, aktivistler, askeri personel ve kolluk kuvvetleri gibi kamuya mal olmuş veya hassas görevlerde bulunan kişiler yer alıyor.
Saldırıların maliyetinin oldukça yüksek olması nedeniyle sıradan kullanıcıların hedef alınma ihtimalinin düşük olduğu belirtiliyor.
Apple daha önce de uyarı göndermişti
Apple'ın casus yazılımlara ilişkin tehdit bildirimleri yeni değil. Şirket, 2025 yılında nisan, temmuz ve eylül aylarında da kullanıcılarına paralı casus yazılım saldırılarıyla ilgili uyarılar göndermişti.
Son bildirim dalgasıyla birlikte Apple'ın bu tür tehdit bildirimlerini ulaştırdığı ülke sayısının 150'ye yükseldiği açıklandı.
Apple’dan saldırılara karşı Kilitleme Modu önerisi
Apple, tehdit bildirimi alan kullanıcıların alabileceği en önemli önlemlerden biri olarak Lockdown Mode (Kilitleme Modu) özelliğinin etkinleştirilmesini öneriyor.
Kilitleme Modu, özellikle gelişmiş ve hedefli siber saldırılara karşı cihazdaki bazı özellikleri sınırlandırıyor. Böylece saldırganların kullanabileceği alanın daraltılması ve cihazın daha güçlü şekilde korunması hedefleniyor.
Apple, tehdit bildirimi alan kullanıcıların uyarıyı dikkate alarak cihazlarının güvenlik ayarlarını gözden geçirmesini ve Kilitleme Modu'nu etkinleştirmesini tavsiye ediyor.
Kilitleme Modu nedir?
Kilitleme Modu (Lockdown Mode), Apple'ın özellikle casus yazılım ve gelişmiş siber saldırıların hedefindeki kullanıcılar için geliştirdiği ekstra güvenlik özelliğidir. iPhone, iPad ve Mac'te kullanılabilen bu özellik, saldırganların cihazlara sızmak için kullanabileceği bazı işlevleri kısıtlar.
Kilitleme Modu açılınca ne değişiyor?
Özellik etkinleştirildiğinde cihazın bazı işlevleri normalden daha sınırlı çalışır. Örneğin:
Mesajlar: Bazı ekler ve bağlantı önizlemeleri gibi özellikler sınırlandırılır.
Web siteleri: Bazı gelişmiş web teknolojileri kısıtlanabilir.
FaceTime: Daha önce iletişim kurulmamış kişilerden gelen bazı FaceTime çağrıları engellenebilir.
Fotoğraflar: Bazı paylaşım özellikleri sınırlandırılabilir.
Apple servisleri: Bazı davet ve istek türlerinde kısıtlamalar uygulanabilir.
Kablolu bağlantılar: Cihaz kilitliyken bazı kablolu bağlantıların kullanımı engellenebilir.
Bu kısıtlamaların amacı, casus yazılımların cihazdaki güvenlik açıklarından yararlanabileceği alanı mümkün olduğunca azaltmak.
Kimlerin kullanması gerekiyor?
Apple'dan tehdit bildirimi alan kullanıcıların Kilitleme Modu'nu etkinleştirmesi özellikle öneriliyor. Bununla birlikte özellik yalnızca uyarı alan kişiler için değil, yüksek riskli ve hedefli saldırı ihtimali bulunan kullanıcılar için tasarlanmış durumda.
Günlük kullanıcıların büyük bölümünün Kilitleme Modu'nu sürekli açık tutmasına gerek olmayabilir. Çünkü özellik bazı cihaz işlevlerini kısıtladığı için normal kullanım deneyimini de değiştirebilir.
iPhone'da nasıl açılır?
Ayarlar → Gizlilik ve Güvenlik → Kilitleme Modu → Kilitleme Modunu Aç yoluyla etkinleştirilebilir.
Önemli nokta: Kilitleme Modu, cihazın zaten ele geçirildiğini göstermez ve tek başına casus yazılım bulunduğunu kanıtlamaz. Apple'ın tehdit bildirimi ise kullanıcının hedef alınmış olabileceğine ilişkin daha ciddi bir uyarıdır.