Apple’ın gizlilik ve güvenlik itibarı iPhone kullanıcıları için yıllarca güven kaynağı oldu. Ancak son dönemde ortaya çıkan gelişmiş siber saldırılar, bu güvenin artık mutlak olmadığını gösteriyor. Bitdefender Türkiye distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, özellikle gazeteciler, aktivistler ve üst düzey yöneticilerin hedef alındığı yeni tehdit ortamına ilişkin uyarılarda bulundu.

Akkoyunlu, 2025 yılı içinde Apple’ın birden fazla acil durum güncellemesi yayımlamak zorunda kaldığını hatırlatarak, “iPhone’un güvenlik konusundaki ünü kullanıcıları rehavete sokmamalı. Saldırganlar daha zeki ve çok çeşitli yöntemlere sahip. Siber güvenlik paranoya değil, hazırlıklı olmaktır” diye konuştu. Ayrıca eskiden devlet destekli operasyonlarda görülen bazı casusluk tekniklerinin artık daha yaygın hale geldiğine dikkat çekti.

Akkoyunlu, “Günlük kullanıcıların gelişmiş casus yazılımlarla karşılaşma ihtimali düşük olsa da dolandırıcıların tekrarlı kampanyaları çok sayıda kişiyi hedef alıyor. Birden fazla savunma katmanı kullanmak sizi hem basit dolandırıcılara hem de gelişmiş korsanlara karşı daha zor hedef yapar” dedi.

Konunun uzmanları ise son dönemde medyada yer alan olaylardan yola çıkarak beş yaygın saldırı senaryosuna karşı alınabilecek somut önlemleri şöyle sıraladı:

1. Sıfır tıklama saldırıları
Saldırganlar, iMessage gibi uygulamalar üzerinden işletim sistemindeki açıklardan yararlanarak kullanıcı hiçbir şeye dokunmasa bile cihaza sızabiliyor. Korunma önerileri: iOS güncellemelerini hemen yüklemek, hedef gruplar için Kilitleme Modu’nu (Lockdown Mode) etkinleştirmek, ödüllü mobil güvenlik çözümleri kullanmak ve cihazı periyodik olarak yeniden başlatmak.

BTK duyurdu: IMEI kaydında yeni dönem
BTK duyurdu: IMEI kaydında yeni dönem
İçeriği Görüntüle

2. Zararlı uygulama ve medya dosyaları
Meşru görünen uygulamalar veya içinde kötü amaçlı kod olan medya dosyaları aracılığıyla bulaşma riski bulunuyor. Sadece App Store’dan indirme, sideloading ve jailbreaking operasyonlarından kaçınma, uygulama izinlerini düzenli kontrol etme tavsiye ediliyor.

3. SIM değişikliği (SIM swap) dolandırıcılığı
Saldırganlar operatörleri hedef alarak numaraları ele geçirip SMS ile gelen doğrulama kodlarını yönlendirebiliyor. Çözüm: operatör hesabına PIN veya ek güvenlik talep etmek, numara taşıma koruması istemek, 2FA için SMS yerine uygulama tabanlı doğrulama veya fiziksel güvenlik anahtarları kullanmak.

4. Oltalama (phishing) ve SMS dolandırıcılığı (smishing)
Bankalar veya güvenilir servisler gibi davranan sahte mesajlar aracılığıyla kullanıcıları kimlik bilgilerini teslim etmeye yönlendiriyor. Bilinmeyen bağlantılara tıklamamak, göndericiyi doğrulamak ve şüphede kurumları resmi kanaldan aramak en etkili savunmalar.

5. Fiziksel hırsızlık ve USB üzerinden veri çekme
Fiziksel erişim sağlayan saldırganlar, kilitli cihazlardan bile veri çekmeye çalışabiliyor. Güçlü parola veya biyometrik kilit, Find My iPhone’un aktif edilmesi ve USB erişimini kısıtlayan sistem ayarlarının kullanılması öneriliyor.

Kaynak: BÜLTEN