Apple tehdit bildirimleri ve paralı casus yazılımlara karşı koruma hakkında
Apple tehdit bildirimleri, paralı casus yazılım saldırılarıyla bireysel olarak hedef alınmış olabilecek kullanıcıları bilgilendirmek ve bu kullanıcılara yardımcı olmak için tasarlanmıştır.
Apple tehdit bildirimleri hakkında
Apple tehdit bildirimleri, büyük olasılıkla kimlikleri veya yaptıkları işten dolayı paralı casus yazılım saldırılarıyla bireysel olarak hedef alınmış olabilecek kullanıcıları bilgilendirmek ve bu kullanıcılara yardımcı olmak için tasarlanmıştır. Paralı casus yazılımları kullanarak saldırı gerçekleştiren kişiler çok az sayıda belirli kişiyi ve bu kişilerin aygıtlarını hedeflemek için sıra dışı kaynaklar kullandığından bu tür saldırılar normal siber suç faaliyetlerinden çok daha karmaşık bir yapıdadır. Paralı casus yazılım saldırıları milyonlarca dolara mal olur ve genellikle kısa ömürlü olduklarından tespit edilip önlenmeleri daha da zor hale gelir. Kullanıcıların büyük çoğunluğu hiçbir zaman bu tür saldırıların hedefi olmaz.
Sivil toplum kuruluşları, teknoloji firmaları ve gazetecilerin halka açık raporlarına ve araştırmalarına göre, olağanüstü derecede maliyetli ve karmaşık olan bu bireysel hedefli saldırılar geçmişten beri, NSO Group'tan Pegasus gibi kendileri adına paralı casus yazılım geliştiren özel şirketler de dahil olmak üzere devlet destekli saldırganlarla ilişkilendirilmiştir. Çoğunlukla gazeteciler, aktivistler, politikacılar ve diplomatlar olmak üzere çok az sayıda kişiyi hedef alsalar da paralı casus yazılım saldırıları sürmektedir ve küresel çapta yaşanmaktadır.
Son derece iyi şekilde finanse edilen paralı casus yazılım saldırıları zamanla gelişir. Apple, bu tür saldırıları tespit etmek için yalnızca dahili tehdit istihbaratı bilgilerinden ve incelemelerden yararlanır. İncelemelerimiz hiçbir zaman kesin bir sonuca ulaşamasa da Apple tehdit bildirimleri, kullanıcının bir paralı casus yazılım saldırısı tarafından bireysel olarak hedef alındığına dair yüksek güven düzeyinde uyarılardır ve son derece ciddi bir şekilde değerlendirilmelidir. Paralı casus yazılımları kullanarak saldırı gerçekleştiren kişilerin gelecekte tespit edilmekten kaçınmak için davranışlarını uyarlamalarına yardımcı olabileceğinden, tehdit bildirimleri göndermemize sebep olan konular hakkında bilgi sağlayamıyoruz.
2021 yılı itibariyle, bu saldırıları tespit ettikçe yılda birkaç kez Apple tehdit bildirimleri gönderdik ve bugüne kadar toplamda 150'den fazla ülkedeki kullanıcılara bildirimde bulunduk. Paralı casus yazılım saldırılarının son derece yüksek maliyeti, karmaşıklığı ve dünya çapında geçerliliği, bu saldırıları günümüzde var olan en gelişmiş dijital tehditlerden biri haline getiriyor. Sonuç olarak Apple, saldırıları veya saldırılar sonucunda gönderilen tehdit bildirimlerini belirli saldırganlara ya da coğrafi bölgelere dayandırmamaktadır.
Tehdit bildirimlerinin iletilmesi
Apple'ın paralı casus yazılım saldırısıyla tutarlı bir etkinlik tespit etmesi durumunda, hedeflenen kullanıcıyı aşağıdaki yöntemlerle bilgilendiririz:
Kullanıcının iPhone'unda, Kilitli Ekran'da ve Ayarlar'da bir Apple Tehdit Bildirimi görüntülenir.
Apple, kullanıcının Apple Hesabı ile ilişkili e-posta adreslerine bir e-posta bildirimi gönderir.
Kullanıcı account.apple.com sayfasına giriş yaptıktan sonra, Apple Hesabı sayfasının üst kısmında bir tehdit bildirimi başlığı görüntülenir.

Kilitli Ekran'daki Apple tehdit bildirimi.

Ayarlar'daki Apple tehdit bildirimi.
Bir Apple tehdit bildirimi alırsanız
Apple tehdit bildirimleri, kullanıcıların hesaplarını ve aygıtlarını korumalarına yardımcı olmak için ek bilgiler sağlar ve Kilit Modu'nu etkinleştirme dahil olmak üzere önerilen adımları sunar. Bildirim gönderilen kullanıcıların, kâr amaçlı olmayan Access Now'daki Digital Security Helpline tarafından sağlanan, hızlı yanıt sistemine dayalı acil durum güvenlik desteği gibi uzman yardımları almalarını önemle öneririz. Apple tehdit bildirimi alan kişiler, web siteleri aracılığıyla Digital Security Helpline ile haftanın yedi günü, 24 saat irtibat kurabilir. Harici kuruluşlar, Apple'ın tehdit bildirimi göndermesine neden olan durum hakkında herhangi bir bilgiye sahip olmaz ancak hedeflenen kullanıcılara özel güvenlik tavsiyeleri sunarak yardımcı olabilirler.
Apple tehdit bildirimlerinde kullanıcıdan hiçbir zaman bağlantıları tıklaması, dosyaları açması, uygulama veya profil yüklemesi ya da Apple Hesabı parolasını veya doğrulama kodunu e-posta yoluyla ya da telefon üzerinden sağlaması istenmez. Bir Apple tehdit bildiriminin gerçek olduğunu doğrulamak için account.apple.com sayfasına giriş yapın. Apple bir tehdit bildirimi gönderdiyse giriş yaptıktan sonra sayfanın üst kısmında açıkça görülebilir.
2026 itibarıyla, hedef alınan kullanıcılara doğrudan iPhone üzerinden ve Apple Tehdit Bildirimleri (threat-notifications@email.apple.com) tarafından gönderilen e-posta ile bildirimde bulunuyoruz. Bildirim türleri, kullanıcının aygıt modeline ve yazılım sürümüne bağlı olarak değişiklik gösterebilir.
Tüm kullanıcılar için yönergeler
Kullanıcıların büyük çoğunluğu hiçbir zaman paralı casus yazılımlar tarafından hedef alınmayacak olsa da, tüm kullanıcılar güvenlik için en iyi uygulamaları izleyerek genel siber güvenlik tehditlerinden korunmaya devam edebilir:
Aygıtlarınızı en güncel güvenlik düzeltmelerini içeren son yazılım sürümüne güncellemek.
Aygıtlarınızı bir parola, Touch ID veya Face ID ile korumak.
Apple Hesabınız için iki faktörlü kimlik doğrulama ve güçlü bir parola kullanmak.
Çalınan Aygıt Koruması'nı açmak.
Uygulamaları App Store'dan yüklemek.
Çevrimiçi ortamda güçlü ve benzersiz parolalar kullanmak ve uygun yerlerde geçiş anahtarlarından yararlanmak.
Bilinmeyen gönderenlerden gelen bağlantıları veya ekleri açmamak.
Apple tehdit bildirimi almadıysanız ancak para sızdırma amaçlı casus yazılım saldırılarıyla bireysel olarak hedef alınmış olabileceğinizi düşünmek için makul bir nedeniniz varsa Apple aygıtlarınızda ek koruma olarak Kilit Modu'nu etkinleştirebilirsiniz. Başka nedenlerle siber güvenlik konusunda acil yardıma ihtiyacınız varsa Consumer Reports Security Planner web sitesinde size yardımcı olabilecek bir acil durum kaynakları listesi sunulmaktadır.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.