Microsoft şirketi ile Kanada’da Toronto Üniversitesine bağlı Citizen Lab kuruluşunun yayımladığı iki raporda, İsrailli casus yazılım şirketi QuaDream’in geliştirdiği yazılımla, birçok ülkede gazeteci, sivil toplum mensubu ve aktivistin telefonlarındaki bilgilere müsaadesiz erişildiği belirtildi.
Microsoft ve Citizen Lab’in birbirini tamamlayan çalışmalarında, İsrail merkezli QuaDream firmasının “Reign” ismiyle pazarladığı yazılımın, kritik şahısların İPhone telefonlarına erişim sağladığı tespit edildi.
MUHALİFLERİ İZLEMEK İÇİN ÖZEL YAZILIM
Mirsoroft, İsrailli QuaDream’in geliştirdiği casus yazılımın İPhone telefonlarının iOS işletim sisteminin eski sürümlerine karşı nasıl kullanıldığını tespit ederken, Citizen Lab bu çalışmanın mağdurlarını mercek altına aldı ve muhalifleri izlemek üzere yazılımı hangi ülkelerin kullandığını ortaya koydu.
Citizen Lab kuruluşu, Microsoft Tehdit İstihbarat Ünitesinin kendileriyle paylaştığı kimi örneklere yönelik tahlillerden yola çıkarak, Kuzey Amerika, Orta Asya, Güneydoğu Asya, Avrupa ve Orta Doğu’da mağdurlar tespit ettiklerini açıkladı.
Kuruluşun raporunda, mağdurların gazeteci, siyasi muhalif figür ve sivil toplum kuruluşu çalışanları olduğu bilgisine yer verildi.
Raporda, iOS işletim sisteminin 14’üncü sürümlerinde “sıfır-tıklama araçlar” kullanılarak QuaDream’ın casus yazılımlarının aygıtlara yüklendiğinin de tespit edildiği tabir edildi.
HANGİ ÜLKELERE GİRDİ
Söz konusu sıfır-tıklama aracının operatörlerce seçilen şahıslara, iCloud takvim davetleri üzerinden gönderildiği belirtilen raporda, örnekler üzerinden yapılan incelemede İsrailli şirketin Bulgaristan, Çekya, Macaristan, Gana, İsrail, Meksika, Romanya, Singapur, Birleşik Arap Emirlikleri (BAE) ve Özbekistan’da sunucuları olduğunun tespit edildiği kaydedildi.
Bu ülkelerde 2021-2023 yıllarında QuaDream casus yazılımı ile bağlı toplam 600 sunucu ve 200 domain ismi tespit edildiği bilgisine yer verilen raporda, Meksika, Macaristan ve BAE’nin bu casus yazılımı insan hakları savunucuları, gazeteciler ve sivil toplum mensuplarına karşı kullandığının belirlendiği kaydedildi.
İsrail’de kullanılan QuaDream casus yazılımının, şirket tarafından mı yoksa İsrail hükümetince mi kullanıldığının belirlenemediği tabir edilen raporda, İsrail’in Filistin insan hakları savunucularına ve sivil toplum temsilcilerine karşı bu yazılımı kullandığından kuşku edildiğine işaret edildi.
Ayrıca raporda, QuaDream’in Güney Kıbrıs Rum İdaresi (GKRY) merkezli InReach şirketi ile iştirakinin olduğu, bu iki şirketle ilişkili çok sayıda kişinin daha evvel Verint casus yazılım satıcısı ve İsrail istihbaratı ile alakalı olduğunun tespit edildiği aktarıldı. AA