İtalyan Gazeteciler Hedef Alındı
İki Avrupa gazetecisi, İsrailli teknoloji sağlayıcısı Paragon tarafından üretilen hükümet casus yazılımları ile hacklendi. Yeni yapılan araştırmalar bu durumu doğruladı.
Perşembe günü, dijital haklar grubundan Citizen Lab, İtalyan gazeteci Ciro Pellegrino ve ismi açıklanmayan bir “önemli” Avrupa gazetecisinin iPhone’larında yapılan adli inceleme sonuçlarını içeren yeni bir rapor yayımladı. Araştırmacılar, her iki gazetecinin de aynı Paragon müşterisi tarafından hacklendiğini belirledi.
Paragon Casus Yazılımı ile İlk Kez Bilgiler Ortaya Çıktı
Pellegrino’nun, Fanpage adlı çevrimiçi haber sitesinde çalıştığı biliniyordu, fakat daha önce bu tür bir saldırıya maruz kaldığına dair bir kanıt yoktu. Apple, Pellegrino’ya Nisan sonunda bir bildirim yolladı; bu bildirim, bir merhamet casus yazılımı saldırısı olduğunu belirtse de Paragon’la ilgili özel bir bilgi vermedi.
Paragon yazılımlarına yönelik bu ilk onay, İtalyan hükümeti tarafından kullanılan casus yazılımlar ile ilgili devam eden bir skandalı derinleştiriyor. Bu durum, diğer Avrupa ülkelerini de kapsayabilir.
Geçtiğimiz günlerde WhatsApp, Avrupa ve diğer ülkelerden yaklaşık 90 kullanıcısına, içlerinde gazetecilerin de bulunduğu kişilerin Paragon casus yazılımlarıyla hedef alındığını bildirdi. Hedef alınanlar arasında Pellegrino’nun meslektaşı olan Fanpage yöneticisi Francesco Cancellato ve denizde göçmenleri kurtaran sivil toplum çalışanları da yer alıyordu.
Yargı ve Hükümetle İlgili Sorular
Geçtiğimiz hafta, İtalya’nın istihbarat faaliyetlerini denetleyen COPASIR adlı parlamenter komite, Cancellato’nun izlendiğine dair bir kanıt bulamadığını söyledi. Ancak, bu rapor Pellegrino hakkında bir bilgi vermedi. Citizen Lab’in yeni raporu, COPASIR’ın sonuçlarını sorguluyor.
John Scott-Railton, Citizen Lab’in kıdemli bir araştırmacısı, “Bir hafta önce İtalya bu skandalı sona erdirecek gibi görünüyordu. Şimdi yeni adli kanıtlarla başa çıkmaları gerekecek,” dedi. “Ciro’nun durumu, bu casus yazılım ile İtalyan gazetecilerini kimlerin hacklediğine dair büyük, siyasi olarak çetrefilli bir soruyu gündeme getiriyor.” Scott-Railton, İtalyan hükümetinin Paragon casus yazılımının kullanımıyla ilgili soruları cevaplayabilecek bir konumda olduğunu düşünüyor.
Pellegrino, haklarının “çiğnendiğine” inandığını ifade ederek, “Başbakan Meloni benim gibi profesyonel bir gazeteci. Bizim gibi işçiler hakkında neden hiç konuşmuyor?” dedi.
Paragon ve İtalyan istihbarat birimlerinin kullanımında ortaya çıkan bu durum, gazetecilerin aralarında olabileceği bir hedef kümesini işaret ediyor.
Yeni Adli Kanıtlar ve Hedefler
Citizen Lab, 29 Nisan 2025’te ismi açıklanmayan Avrupa gazetecisinin de Pellegrino ile aynı gün Apple’dan bir bildirim aldığını belirtti. Araştırmacılar, bu gazetecinin cihazını incelediklerinde, Graphite adlı casus yazılımın bulaşmış olduğunu buldular. Bu bulaşmanın Paragon’a ait bir sunucu ile iletişim kurduğuna dair kesin kanıtlar mevcuttu.
Citizen Lab, bu gazetecinin “iMessage üzerinden yapılan sofistike bir zero-click saldırısı” ile hacklendiğini belirtti. Zero-click teknikleri, hedefin herhangi bir etkileşimi olmaksızın gerçekleştirilebildiğinden, oldukça etkili saldırılardır.
Citizen Lab, Pellegrino’nun iPhone’unda da aynı iMessage hesabını buldu. Her bir hükümet müşterisi için genellikle kendi casus yazılım altyapısına sahip olduğundan, Pellegrino ve ismi açıklanmayan gazetecinin aynı Paragon yöneticisi tarafından hedef alındığını düşünüyor.
İtalyan hükümeti, TechCrunch’un yorum talebine henüz yanıt vermedi.
Diğer Kurbanlar ve Durumun Belirsizliği
Pellegrino ve ismi açıklanmayan gazeteci dışında, İtalya’daki Mediterranea Saving Humans adlı sivil toplum kuruluşunda çalışan Luca Casarini ve Beppe Caccia gibi iki kişinin de Paragon casus yazılımı ile hedef alındığı teyit edildi.
Citizen Lab, bu kişilerin cihazlarını analiz ederek, casus yazılımın bulaşması olduğunu doğruladı. Bununla birlikte, başka kişilerin WhatsApp’tan hedef alındığı bildirimleri almasına rağmen, durumları biraz belirsiz kalmayı sürdürüyor.
David Yambio adlı Sudan vatandaşı, İtalya’da göçmen konularında faaliyet gösteren bir sivil toplum kuruluşunun başkanıdır. Yambio’nun cihazında yapılan analiz, casus yazılım bulaşmasına dair izler bulsa da, bunu belirli bir casus yazılım yapımcısına veya hükümete bağlayamadı.
Scott-Railton, Citizen Lab’in adli ve teknik analizlerinin tüm vakalar için devam ettiğini belirtmiştir.