• BIST 100

    17283,06%0,88
  • DOLAR

    43,70% -0,04
  • EURO

    51,85% -0,13
  • GRAM ALTIN

    7030,14% -0,63
  • Ç. ALTIN

    11658,37% -0,80

Graphite… Yeni nesil casusluk yazılımının sessiz gölgesi

16 Şubat 2026, Pazartesi 15:18
16 Şubat 2026, Pazartesi 15:18
Graphite… Yeni nesil casusluk yazılımının sessiz gölgesi
  • Dinle
  • A+
    Buyut
  • A-
    Kucult

İşgalci NSO şirketinin Pegasus yazılımıyla gündeme gelen siber casusluk tartışmalarına şimdi "Graphite" adlı yeni bir program eklendi. Paragon Solutions tarafından geliştirilen yazılım, "bulut güvenini" hedef alan yöntemleriyle dijital mahremiyet açısınd

Günümüzde siber uzay, yalnızca bilgi alışverişinin yapıldığı bir alan olmaktan çıkıp sessiz istihbarat savaşlarının yürütüldüğü bir cepheye dönüştü. İşgalci NSO Group şirketinin geliştirdiği Pegasus yazılımı yıllarca manşetlerde yer alırken, son dönemde dikkatler yeni bir programa çevrildi: Graphite.

Graphite, geleneksel bir hack aracı olmanın ötesinde, dijital mahremiyeti "bulut güveni" üzerinden hedef alan farklı bir yaklaşım sunuyor. Yazılım, siyonist Paragon Solutions tarafından geliştirildi ve şirket 2019 yılında işgal altındaki topraklarda kuruldu. Paragon'un kurucuları arasında, siyonist rejim askeri istihbaratının özellikle siber operasyonlarıyla bilinen Unit 8200 biriminden eski isimler bulunuyor.

Paragon Solutions, benzer şirketlerden farklı olarak kamuya açık bir tanıtım stratejisi izlemiyor. Resmî bir tanıtım sitesi bulunmuyor ve büyük savunma fuarlarında yer almıyor. Şirketin, teknolojilerini diplomatik kanallar üzerinden ve başta ABD olmak üzere müttefik ülkelere sattığı belirtiliyor. Bu durum, uluslararası yaptırımlarla karşılaşan bazı diğer firmalara kıyasla daha "meşru" bir zemin sağladığı şeklinde yorumlanıyor.

Graphite neden farklı?

Geleneksel casus yazılımlar, telefonun işletim sistemi çekirdeğini hedef alarak mikrofon ve kameraya erişmeye çalışır. Graphite ise "bulut temelli sızma" yaklaşımını benimsiyor.

Yazılımın temel yöntemi, cihazlarda saklanan "kimlik doğrulama belirteçlerini" (token) ele geçirmek. Bu belirteçler, kullanıcıların her seferinde parola girmeden hesaplarına bağlı kalmasını sağlıyor. Graphite bu kodları ele geçirdiğinde, saldırgan dünyanın herhangi bir yerinden mağdurun bulut hesaplarına erişebiliyor.

Ayrıca uçtan uca şifreli mesajlaşma uygulamalarında iletim sırasında mesajlar koruma altında olsa da, Graphite doğrudan yedekleme alanlarını hedef alıyor. Örneğin iCloud veya Google Drive üzerinde saklanan yedekler, hizmet sağlayıcıların erişim anahtarları üzerinden daha zayıf halkalar olarak değerlendiriliyor. Böylece mesaj geçmişi indirilebiliyor ve okunabiliyor.

"Tıklamasız" sızma özelliği

Graphite, en tehlikeli kategorilerden biri olan "tıklamasız" (zero-click) yazılımlar arasında gösteriliyor.

Bu tür yazılımlarda hedef kişinin zararlı bir bağlantıya tıklaması ya da şüpheli bir dosya indirmesi gerekmiyor. Açıklar, görsel işleme protokolleri ya da SMS sistemleri gibi altyapı zafiyetleri üzerinden tetiklenebiliyor.

Yazılımın bir diğer özelliği ise geçici bellek (RAM) üzerinde çalışacak şekilde tasarlanmış olması. Bu da cihaz yeniden başlatıldığında izlerin büyük ölçüde kaybolmasına yol açabiliyor.

Ayrıca saldırı yalnızca cihazla sınırlı kalmıyor. Bulut hesaplarına erişim sürdüğü sürece, telefon değiştirmek bile casusluğu sona erdirmeyebiliyor.

Siyasi ve etik tartışmalar

2022 yılında The New York Times gazetesinde yer alan haberlerde, ABD Uyuşturucuyla Mücadele Dairesi'nin (DEA) Graphite yazılımını uluslararası uyuşturucu kartellerini takip etmek amacıyla kullandığı iddia edilmişti.

Bu iddialar, ulusal güvenlik gerekçesi ile bireysel mahremiyet arasındaki dengeyi yeniden tartışmaya açtı.

El-Cezire'nin haberine göre asıl risk, "casusluğun özelleştirilmesi". Devletlerden daha ileri teknolojilere sahip özel şirketlerin bu araçları baskıcı rejimlere satma ihtimali, muhalifler, gazeteciler ve insan hakları savunucuları açısından ciddi bir tehdit oluşturuyor.

Nasıl korunmalı?

Uzmanlara göre Graphite gibi yazılımların maliyeti milyonlarca doları bulduğu için sıradan kullanıcıların hedef olma ihtimali düşük. Ancak yine de bazı temel önlemler öneriliyor:

– İşletim sistemlerini düzenli olarak güncellemek. Güvenlik açıkları çoğu zaman Apple ve Google tarafından yayımlanan yamalarla kapatılıyor.

– Fiziksel güvenlik anahtarları kullanmak. Örneğin YubiKey gibi cihazlar, belirteç çalınsa bile hesaba erişimi zorlaştırıyor.

– Hassas verilerin otomatik bulut yedeklemesini sınırlandırmak veya manuel şifreleme uygulamak.

– iPhone kullanıcıları için sunulan "Lockdown Mode" gibi gelişmiş koruma seçeneklerini etkinleştirmek.

Uzmanlar, Graphite'ın dijital güvenliğin bitmeyen bir "silahlanma yarışı" olduğunu hatırlattığını belirtiyor. Cihazlardaki açıklar kapatılsa bile saldırganların bu kez "bulut tavanından" sızma yolları aradığı ifade ediliyor.

Bu tür yazılımlarla mücadelede yalnızca teknik çözümlerin yeterli olmadığı, askeri düzeydeki casusluk teknolojilerinin satış ve kullanımını düzenleyecek uluslararası ve bağlayıcı yasal çerçevelere ihtiyaç duyulduğu vurgulanıyor. (İLKHA)

Haber Editörü

Ömer Faruk SEYHAN

info@dogununnabzi.com

Zonguldak'ta maden ocağında göçük: 4 işçi mahsur kaldı

Batman'da trafo yangını

Diyarbakır'daki taksiciler büyükşehir belediyesi önünde eylemde

Ramazan Ayı: Paylaştıkça Çoğalan Rahmet, Birleştikçe Güçlenen Kardeşlik

Gaziantep'te kural ihlali yapan motosiklet sürücülerine 115 bin TL ceza

Rusya'da çatıdan düşen kar nedeniyle 9 kişi hayatını kaybetti

Esnaf Ramazan hazırlıklarını tamamladı: Sahur ve iftar sofralarının vazgeçilmezleri tezgahlarda

Diyarbakır'da silahlı kavga: 3 yaralı

Graphite… Yeni nesil casusluk yazılımının sessiz gölgesi

Şanlıurfa’da muhtara silahlı saldırı

Batman'da silahlı saldırı: 1 kişi yaralandı

HÜDA PAR Nizip İlçe Başkanı Çakar'dan, yetkililere yoldaki çukurların onarılması çağrısı

Şırnak'ta narkotik ve kaçakçılık operasyonları: 53 şüpheliden 4’ü tutuklandı

Bitlis'te karla bütünleşen tren yolculuğunda kartpostallık görüntüler

Şanlıurfa’da 17 Şubat’ta planlı elektrik kesintisi yapılacak

HÜDA PAR Maden İlçe Başkanı Bektaş'tan kamu yatırımı çağrısı

Yetimler Vakfı'ndan Ramazan ayı bağış çağrısı

Şap hastalığında iyileşme sürecini hızlandıran “bitkisel sprey”

Nefesten şeker ölçümü sağlayan sensör geliştirildi

İsviçre'de tren, çığ nedeniyle raydan çıktı

İMO Gaziantep Şube Başkanlığına Mehmet Bulut seçildi

Pakistan'da patlama: 2 ölü 17 yaralı

Gaziantep'te hatalı park yapan 734 araca ceza kesildi

Adıyaman Ticaret İl Müdürlüğü’nden Ramazan öncesi denetim

İşgal kuvvetleri, Batı Şeria ve Kudüs'te geniş çaplı baskın furyası başlattı

Feqiyê Teyran’ın eğitim verdiği medrese yok olma riskiyle karşı karşıya

Diyarbakır’da "Şehitler Gecesi Gazze Şahitliği" programı düzenlendi

Aydın: Ramazanın ruhunu tüccarlar olarak yaşatabilmemiz gerekir

Batman'da aranan 35 şahıs yakalandı

Endonezya, Haziran ayına kadar Gazze'ye 8 bin kadar asker göndermeye hazır

Yükleniyor

Haberi Sesli Oku

ŞEHİR HABERLERİ


Zonguldak'ta maden ocağında göçük: 4 işçi mahsur kaldı

Batman'da trafo yangını

Diyarbakır'daki taksiciler büyükşehir belediyesi önünde eylemde

Ramazan Ayı: Paylaştıkça Çoğalan Rahmet, Birleştikçe Güçlenen Kardeşlik

Gaziantep'te kural ihlali yapan motosiklet sürücülerine 115 bin TL ceza

Rusya'da çatıdan düşen kar nedeniyle 9 kişi hayatını kaybetti

Esnaf Ramazan hazırlıklarını tamamladı: Sahur ve iftar sofralarının vazgeçilmezleri tezgahlarda