SON DAKİKA

Güvenlik

Barcelona’nın Spyware Girişimciliği İçin Beklenmedik Bir Merkez Olması

İlgili Gelişmeler

2023’ün sonlarına doğru, Tel Aviv’den bir İsrailli güvenlik araştırmacısı, LinkedIn üzerinden yurt dışında iyi bir maaşla çalışma fırsatı teklif edildiğini bildirdi. İnsan Kaynakları departmanı, bu firmanın Barcelone’da sıfırdan kurulan legitim bir ofansif güvenlik şirketi olduğunu söyledi. Ancak araştırmacı, TechCrunch’a yaşadığı işe alım süreçlerinde bazı şeylerin garip olduğunu anlattı.

Gizlilik ve Şüpheler

“Her şeyin gizli tutulması çok tuhaftı. Beni mülakata alan bazı çalışanlar tüm isimlerini belirtmedi, şirketin nerede olduğunu itiraf etmek uzun zaman aldı, hatta adını bile.” dedi araştırmacı. “Eğer her şey meşruysa neden bu kadar sır saklanıyor?” Aynı zamanda şirketin teknoloji müdürü ile konuştuğunda, yalnızca normal müşteriler ile çalışacaklarını belirtip, diğer firmaların şüpheli uluslara satış yapmayacaklarını söylediklerini ifade etti.

Yeni Başarılar ve Tehlikeler

Görüşmeler sırasında Alexey Levin, işe alım yapan CTO, araştırmacıya Palm Beach Networks adlı firmanın, cihazları ele geçirmek için kullanılan zero-day exploit’lerini ve hedef cihazlara yerleştirilen spyware implantlarını geliştirdiklerini anlattı. Levin, aynı zamanda Palm Beach Networks’ün en az bir ABD hükümeti müşterisinin olduğunu ekledi.

İlginç bir şekilde, neden eski bir siyasi skandala karışmış bir yerde Barcelona‘da bir spyware girişimi kuruldu? Araştırmacı, çalışanların kendisine İspanya’daki iyi vergi avantajları ve güzel hava nedeniyle bu kararı aldıklarını aktardığını belirtti. Son birkaç yılda Barcelona, birçok insanın ofansif siber güvenlik endüstrisi açısından oldukça cazip bir merkez haline geldiğini ifade etti.

Bu durum, Avrupa’da gözetime karşı sorunlar yaratabilir. Avrupa’nın, siber güvenlik konusunda oldukça karmaşık bir geçmişi var. Aktivistlerin ve muhaliflerin hedef alındığı casus yazılımlar ile ilgili birçok skandal yaşandı. Natalia Krapiva, nonprofit Access Now’un hukuki danışmanı, bu durumu rahatsız edici olarak nitelendirerek, Avrupa’nın spyware krizini büyüteceğini belirtti.

İspanyol Kamuoyunun Rolü

Krapiva, İspanyol vatandaşlarının, medya ve politika yapıcıların, bu tür şirketlerin operasyonlarının ulusal ve AB yasalarıyla tutarlı olup olmadığını dikkatlice incelemesi gerektiğini söyledi. John Scott-Railton, Citizen Lab’dan kıdemli bir araştırmacı da bu durumu eleştirdi, geçmişte spyware kurbanı olan bireylerin sadece yabancı ülkelerde değil, aynı zamanda Avrupa içinde de hedef alındığını belirtti.

“Eğer bu endüstri gelişirse, diğer ülkelerle olan ilişkilerimizi zayıflatabilir.” dedi. İspanya‘da bu alanda gelişen sektörler, kamuoyunun dikkatle üzerlerine eğilmesini gerektiriyor.”

Casus Yazılım Hükümeti

Barcelona, yalnızca Palm Beach Networks için değil, aynı zamanda birkaç diğer casus yazılım üreticisi için de bir üs haline gelmiştir. Paradigm Shift gibi firmalar, bu çerçevede yapılanmalarını sürdürmektedir. Eski bir güvenlik çalışanı olarak Jeremy Fetiveau tarafından yönetilen Epsilon gibi yeni girişimler de dikkat çekiyor.

Aynı zamanda, emph{İsrail’den gelen bazı araştırmacıların}emph{, Singapur’dan Barcelona’ya geçerek zero-day exploit’leri geliştirmeye başladıkları bildirilmektedir. Bu durum, Barcelona’nın siber güvenlik açısından önemini artırmaktadır.

Artık birçok casus yazılım firmasının etkinliğini sürdürdüğü bu şehirde, toplamda 500’den fazla siber güvenlik şirketinde binden fazla insan çalışıyor. Geçtiğimiz yıl itibarıyla önemli bir büyüme kaydettikleri belirlenmiştir.

İsrailli Araştırmacıların Yeni Evleri

Barcelona’nın cazibesinin arkasında sadece coğrafi güzellikler yok; aynı zamanda İsrail’in daha katı hale gelen gerçekleştirme politikaları da etkili. Bireylerin, burada çalışma fırsatlarını değerlendirmesi, tercih edilen şehir olmasında önemli bir etken haline geldi. Palm Beach Networks ve Head and Tail gibi girişimler, birçok araştırmacının kendilerini yeniden konumlandırdıkları yerler olarak dikkat çekiyor.

Buna karşın, araştırmacı, Palm Beach Networks’te çalışma aracını kabul etmedi. Bununla birlikte, sunulan maaşların yüksek olması ve şeffaflığın olmaması gibi nedenlerden dolayı kararsız kaldı.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri