RISKYZ-2024-00141MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Sırbistan’da Cellebrite ve NoviSpy yazılımlarının gazeteci ve aktivistlere yönelik yasa dışı gözetleme faaliyetlerinde kullanıldığı iddia edildi

Yayınlandı: 29 Temmuz 2026Olay: Aralık 2024

Sırbistan güvenlik güçlerinin, Cellebrite araçlarıyla gazeteci ve aktivistlerin telefon şifrelerini kırdığı ve cihazlara NoviSpy adlı casus yazılımı yükleyerek yasa dışı gözetleme yaptığı iddia edildi.

Olay

Amnesty International tarafından yayımlanan raporlarda, Sırbistan emniyet ve istihbarat birimlerinin (BIA), muhalif gazetecileri, çevre aktivistlerini ve sivil toplum üyelerini hedef alan bir dijital gözetleme kampanyası yürüttüğü öne sürüldü. İddiaya göre, İsrail merkezli Cellebrite şirketine ait adli bilişim araçları, gözaltına alınan veya mülakata çağrılan kişilerin telefon şifrelerini kırmak için kullanılmış; ardından bu cihazlara "NoviSpy" adı verilen bir casus yazılım yüklenmiştir.

Teknik incelemeler, NoviSpy yazılımının cihazın mikrofon ve kamerasını uzaktan etkinleştirebildiğini, mesajlaşma uygulamalarındaki verileri kopyalayıp devlet sunucularına aktarabildiğini ortaya koymuştur. Gazeteci Slaviša Milanov ve çeşitli aktivistlerin cihazlarında yapılan adli analizlerde, telefonların polis merkezlerinde bırakıldığı süre zarfında Cellebrite aracılığıyla Android güvenlik açıklarından (zero-day exploit) faydalanılarak sisteme sızıldığına dair bulgulara ulaşıldığı bildirilmiştir. Bu süreçte kullanılan bazı güvenlik açıklarının, dünya genelinde bir milyardan fazla cihazı etkileyebilecek Android USB çekirdek sürücüsü zafiyetleriyle ilişkili olduğu tespit edilmiştir.

Olayın kamuoyuna yansımasının ardından Cellebrite, Sırbistan’daki ilgili müşterileri için ürün kullanımını askıya aldığını duyurmuştur. Şirket, teknolojisinin yasal soruşturmalar için tasarlandığını ve suistimal iddialarının incelendiğini belirtmiştir. Sırbistan Güvenlik Bilgi Ajansı (BIA) ise iddiaları "anlamsız" olarak nitelendirmiş ve kurumun yerel yasalar çerçevesinde hareket ettiğini savunmuştur.

Amnesty International, Şubat 2025’te yayımladığı bulgularda, Sırbistan makamlarının öğrenci aktivistlerin cihazlarını hedef almaya devam ettiğini ileri sürmüştür. Bu durum, gelişmiş adli bilişim araçlarının denetim mekanizması olmaksızın kullanılmasının sivil toplum üzerindeki risklerini gündeme getirmiştir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00141: Sırbistan’da Cellebrite ve NoviSpy yazılımlarının gazeteci ve aktivistlere yönelik yasa dışı gözetleme faaliyetlerinde kullanıldığı iddia edildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00141

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.1Ölçeklenmiş dezenformasyon, gözetim ve etki operasyonları
Kaynak
Yapay Zekâ
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Cellebrite UFED adli bilişim araçları ve NoviSpy (Android casus yazılımı)
Sektör
Kamu Hizmetleri
Konum
Sırbistan

Zaman Çizelgesi

Olay Tarihi
Aralık 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#siber güvenlik#kötüye kullanım#gözetim#kişisel veri koruma#kamu güvenliği#insan hakları#siber suç