Uyarıyı Anlamak
Hükümet bilgisayar korsanları tarafından hedef alındığınıza dair bir bildirim aldıysanız, ilk ve en önemli adım bunu ciddiye almaktır. Bu şirketler, kullanıcı etkinliği, cihaz davranışı ve çevrimiçi hesaplar hakkında kapsamlı telemetri verilerine sahiptir. Güvenlik ekipleri, kötü amaçlı etkinlikleri avlama, inceleme ve analiz etme konusunda yılların deneyimine sahiptir. Hedef alındığınıza inanıyorlarsa, değerlendirmeleri muhtemelen doğrudur. Bildirim türleri arasında ayrım yapmak önemlidir. Apple ve WhatsApp kullanıcıları için bir uyarı almak, cihazınızın başarılı bir şekilde hacklendiği anlamına gelmez; başarısız bir denemeyi gösterebilir. Ancak, birinin denediğini kesin olarak doğrular. Google'ın uyarıları ise genellikle şirketin saldırıyı zaten engellediği anlamına gelir. Bu gibi durumlarda Google, kullanıcılarına çok faktörlü kimlik doğrulamayı (ideal olarak bir fiziksel güvenlik anahtarı veya geçiş anahtarı ile) etkinleştirerek ve Google hesabınıza ek güvenlik katmanları ekleyen Gelişmiş Koruma Programı'nı etkinleştirerek hesap güvenliklerini artırmalarını tavsiye eder. Esasen Google, gelecekteki savunmalarınızı güçlendirme konusunda rehberlik sağlar. Apple ekosisteminde, Kilitlenme Modu'nu etkinleştirmek şiddetle tavsiye edilir. Bu özellik, bilgisayar korsanlarının Apple cihazlarınızı ele geçirmesini önemli ölçüde zorlaştırmak için tasarlanmış bir dizi güvenlik önlemini etkinleştirir. Apple daha önce, Kilitlenme Modu etkinleştirilmiş bir kullanıcıya karşı başarılı bir hack gözlemlemediğini belirtmiştir, ancak hiçbir sistem tamamen kusursuz değildir. Sivil toplum üyelerine yönelik casus yazılım vakalarını araştıran küresel 7/24 uzman ekibi olan Access Now'ın Dijital Güvenlik Yardım Hattı direktörü Mohammed Al-Maskati, kapsamlı tavsiyeler sunuyor. Bu tavsiyeler arasında cihaz işletim sistemlerini ve uygulamalarını güncel tutmak, Apple'ın Kilitlenme Modu'nu ve Google'ın hem hesaplar hem de Android cihazlar için Gelişmiş Koruma'sını etkinleştirmek yer alıyor. Ayrıca, kullanıcılar şüpheli bağlantılar ve ekler konusunda dikkatli olmalı, telefonlarını düzenli olarak yeniden başlatmalı ve cihaz işlevselliğindeki olağandışı değişiklikleri izlemelidir.Yardım İçin Ulaşmak
Sonraki adımlar büyük ölçüde kimliğinize ve kaynaklarınıza bağlıdır. Bir miktar teknik uzmanlığa sahip olanlar için, şüpheli casus yazılım saldırılarını tespit etmek için açık kaynaklı araçlar mevcuttur. Mobil Doğrulama Araç Kiti (MVT), kullanıcıların kendi cihazlarında bir saldırının adli izlerini aramasını sağlayarak profesyonel yardım almadan önceki potansiyel ilk adım olarak hizmet eder. MVT kullanmayı tercih etmiyorsanız veya teknik bilginiz yoksa, doğrudan profesyonel yardım mevcuttur. Gazeteciler, muhalifler, akademisyenler veya insan hakları aktivistleri için bu vakalarda uzmanlaşmış çeşitli kuruluşlar bulunmaktadır:- Access Now ve Dijital Güvenlik Yardım Hattı: Dijital güvenlik yardımı için özel bir kaynak.
- Uluslararası Af Örgütü: Güvenlik laboratuvarları geniş deneyime ve uzman bir araştırmacı ekibine sahiptir.
- Citizen Lab: Toronto Üniversitesi'nde, yaklaşık 15 yıldır casus yazılım suiistimallerini araştıran bir dijital haklar grubu.
- Sınır Tanımayan Gazeteciler: Hackleme ve gözetimle karşı karşıya kalan gazeteciler için özel bir dijital güvenlik laboratuvarı sunar.
- iVerify: Android ve iOS için derinlemesine adli soruşturma seçeneği içeren bir uygulama sunar.
- Safety Sync Group: Hassas nüfuslara yardım etmesiyle tanınan saygın güvenlik uzmanı Matt Mitchell tarafından kurulan bir startup.
- Hexordia: Adli araştırmacı Jessica Hyde liderliğindeki bu startup, şüpheli hack soruşturmaları sunar.
- Lookout: Dünya genelindeki hükümet casus yazılımlarını analiz etme konusunda geniş deneyime sahip bir mobil siber güvenlik şirketi. Siber saldırıları bildirmek için çevrimiçi bir form sağlarlar, bu da tehdit istihbaratı ve adli tıp ekiplerinin dahil olmasına yol açabilir.
- TLPBLACK: Kaspersky'nin Küresel Araştırma ve Analiz Grubu (GReAT)'ın eski lideri Costin Raiu tarafından yönetilen bu küçük güvenlik araştırmacı ekibi, dünya çapındaki seçkin hükümet hackleme ekiplerinden gelen sofistike siber saldırıları keşfetmiştir. Raiu'ya doğrudan e-posta yoluyla ulaşılabilir.







